Detecção de distribuição do Linux com o Nmap

1

Quando executo o Nmap com a detecção do sistema operacional, ele fornece a versão do kernel do host Linux em vez do nome da distribuição. O Nessus faz a detecção do Os com base em banners ( link ). Alguém sabe se existe algo similar para o Nmap, talvez um script NSE?

    
por Laoneo 26.02.2014 / 10:44

1 resposta

0

O Nmap faz a detecção do SO com base na impressão digital TCP / IP. A abordagem do banner é complementar: ou um não é realmente um quadro completo. Banners podem ser falsificados ou encaminhados para outros sistemas. A impressão digital TCP pode ser imprecisa ou muito geral (como no seu caso de versão do kernel Linux versus distribuição).

Vários scripts NSE, bem como impressões digitais de detecção de versão de serviço, podem indicar o SO remoto. Frequentemente, isso será exibido abaixo do relatório de varredura do host como "Informações do Serviço: SO: Linux" ou algo mais específico. Atualmente, não existe um script NSE para correlacionar versões de serviço a uma distribuição específica. A principal dificuldade seria criar e manter actualizado um banco de dados de banners e distribuições, uma vez que existem tantas distribuições lá fora

    
por 26.02.2014 / 17:15