[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00672] [FYI]OS フィンガープリントツール、xprobe






しかP@FYI、です。

先日、Bugtraqに、ICMPを使ったOSフィンガープリントツールが発表されて
いたので、早速使ってみました。

コンパイルは難なく終了。
挙動は、UDP一発撃ってサイトの状態を確認し、いくつかのICMPを撃って、
その返答でOSを同定する、と言うことでした。
HPUXに対して使用したところ、OSを同定していました。
その時使っていたICMPは、エコーとインフォメーションリクエストの
2つでした。
ソースを見る限りでは、それ以外のICMPも発射するようです。

nmapなどのように、酔狂なTCPなどでフィンガープリントを作成するのでは
なく、よくありがちなICMPでテストをしていますので、知らぬ間にOSが
ばれている、というパターンもありそうです。
#snortも「ICMPがとんだよ」レベルの検知しかしないし。

また、OSは35種類を同定するようです。
ただ、ソースコードにハードコーディングされているので、OSの追加は
ちょっと大変そうです。
オフィシャルサイトと、ソースから抽出した、同定可能OSのリストを
以下に示します。(長くてごめんなさい)

いじょ、FYI。


X Official Home
http://www.sys-security.com/html/projects/X.html

Development
http://www.sourceforge.net/projects/xprobe/
http://xprobe.sourceforge.net/
http://www.notlsd.net/xprobe/

同定可能OSリスト。

 Extreme Network Switches.
 Cisco IOS 11.x-12.x
 Linux kernel 2.0.x
 Linux kernel 2.2.x! 2.4.x! assumed.
 Linux 2.4.x kernel
 Linux 2.4.x kernel
 Linux 2.2.x/2.4.5+ kernel
 HP-UX 11.x!MacOS 7.x-9.x (no ts response received)
 Sun Solaris 2.3-2.8
 3Com SuperStack II Switch SWNBBSI-CF,11.1.0.00S38\n"
 AIX
 Little endian BSDI/NetBSD 1.1.x-1.2.x! MacOS X 1.0-1.2
 Big endian BSDI/NetBSD 1.1.x-1.2.x MacOS X 1.0-1.2
 Extreme Networks switch Network Systems Router NS6114 (NSC 6600 Series)
 Cabletron Systems SSR 8000 Systems Software Version 3.1 B16
 NFR IDS Appliance
 OpenBSD 2.6-2.9
 Apollo Domain/OS SR 10.4 NFR IDS Appliance
 ULTRIX
 FreeBSD 2.2.x - 4.1
 NetBSD
 Windows Based. Open/Net/FreeBSD/DG-UX/HP-UX 10.x etc
 Novell (FreeBSD 4.3-current(?)
 Ultrix!HPUX 10.20(?)
 OpenBSD 2.1-2.3
 OpenBSD 2.4-2.5!NetBSD 1.5, 1.4.1, 1.4
 Unknown Unix (Accuracy dropped)
 OpenVMS with Digital TCP Services
 HPUX 10.x
 DGUX/Compaq Tru64
 OpenVMS with Process Software TCPWare
 Windows 95
 Windows 2k. SP1, SP2
 Windows NTsp4+
 Windows NTsp3-
 Windows ME
 Windows 98/98SE

-- 
  ===============================
    鹿田 幸治       Koji.Shikata
     E-Mail:shikap@xxxxxxxxxxxx
 snort1.7のパッチ公開中 http://www.yk.rim.or.jp/~shikap/patch/
  ===============================

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
 えっ、友達とのペアで毎日100万円が当たるチャンス!  楽ぴた倶楽部
                   http://www.rakupita.ne.jp/