[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00672] [FYI]OS フィンガープリントツール、xprobe
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00672] [FYI]OS フィンガープリントツール、xprobe
- From: Shikap <shikap@xxxxxxxxxxxx>
- Date: Sat, 28 Jul 2001 13:24:12 +0900
しかP@FYI、です。
先日、Bugtraqに、ICMPを使ったOSフィンガープリントツールが発表されて
いたので、早速使ってみました。
コンパイルは難なく終了。
挙動は、UDP一発撃ってサイトの状態を確認し、いくつかのICMPを撃って、
その返答でOSを同定する、と言うことでした。
HPUXに対して使用したところ、OSを同定していました。
その時使っていたICMPは、エコーとインフォメーションリクエストの
2つでした。
ソースを見る限りでは、それ以外のICMPも発射するようです。
nmapなどのように、酔狂なTCPなどでフィンガープリントを作成するのでは
なく、よくありがちなICMPでテストをしていますので、知らぬ間にOSが
ばれている、というパターンもありそうです。
#snortも「ICMPがとんだよ」レベルの検知しかしないし。
また、OSは35種類を同定するようです。
ただ、ソースコードにハードコーディングされているので、OSの追加は
ちょっと大変そうです。
オフィシャルサイトと、ソースから抽出した、同定可能OSのリストを
以下に示します。(長くてごめんなさい)
いじょ、FYI。
X Official Home
http://www.sys-security.com/html/projects/X.html
Development
http://www.sourceforge.net/projects/xprobe/
http://xprobe.sourceforge.net/
http://www.notlsd.net/xprobe/
同定可能OSリスト。
Extreme Network Switches.
Cisco IOS 11.x-12.x
Linux kernel 2.0.x
Linux kernel 2.2.x! 2.4.x! assumed.
Linux 2.4.x kernel
Linux 2.4.x kernel
Linux 2.2.x/2.4.5+ kernel
HP-UX 11.x!MacOS 7.x-9.x (no ts response received)
Sun Solaris 2.3-2.8
3Com SuperStack II Switch SWNBBSI-CF,11.1.0.00S38\n"
AIX
Little endian BSDI/NetBSD 1.1.x-1.2.x! MacOS X 1.0-1.2
Big endian BSDI/NetBSD 1.1.x-1.2.x MacOS X 1.0-1.2
Extreme Networks switch Network Systems Router NS6114 (NSC 6600 Series)
Cabletron Systems SSR 8000 Systems Software Version 3.1 B16
NFR IDS Appliance
OpenBSD 2.6-2.9
Apollo Domain/OS SR 10.4 NFR IDS Appliance
ULTRIX
FreeBSD 2.2.x - 4.1
NetBSD
Windows Based. Open/Net/FreeBSD/DG-UX/HP-UX 10.x etc
Novell (FreeBSD 4.3-current(?)
Ultrix!HPUX 10.20(?)
OpenBSD 2.1-2.3
OpenBSD 2.4-2.5!NetBSD 1.5, 1.4.1, 1.4
Unknown Unix (Accuracy dropped)
OpenVMS with Digital TCP Services
HPUX 10.x
DGUX/Compaq Tru64
OpenVMS with Process Software TCPWare
Windows 95
Windows 2k. SP1, SP2
Windows NTsp4+
Windows NTsp3-
Windows ME
Windows 98/98SE
--
===============================
鹿田 幸治 Koji.Shikata
E-Mail:shikap@xxxxxxxxxxxx
snort1.7のパッチ公開中 http://www.yk.rim.or.jp/~shikap/patch/
===============================
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
えっ、友達とのペアで毎日100万円が当たるチャンス! 楽ぴた倶楽部
http://www.rakupita.ne.jp/