[debian] OS detection in nmap

Pagina: 1
Acties:
  • 137 views sinds 30-01-2008
  • Reageer

  • vlabakje
  • Registratie: Juni 2000
  • Laatst online: 11-07 00:41
ik heb nmap even geapt-get :) maar volgens mij zit er geen OS detection bij, hij zegt bij iedere host dat ie niet voorkomt in de db en geeft dus een fingerprint
is er iemand die weet hoe ik de detection aan de gang krijg?

als dit hier staat heb ik een php-generated sig :)


  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Ik weet niet precies wat je bedoelt maar er staat db

Bedoel je daarmee soms database?

Zo ja dan moet je misschien die database even updaten

Zo nee dan weet ik het niet.

Google, Het mirakel van de 21e eeuw!!!!


  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 19-08 14:36

odysseus

Debian GNU/Linux Sid

Hier doet hij het gewoon goed, voor zover ik kan zien:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
odysseus:/home/odysseus/mep# nmap -O localhost
 
Starting nmap V. 2.54BETA28 ( www.insecure.org/nmap/ )
Interesting ports on localhost (127.0.0.1):
(The 1542 ports scanned but not shown below are in state: closed)
Port  State  Service
21/tcp     open   ftp
23/tcp     open   telnet
80/tcp     open   http
113/tcp    open   auth
2401/tcp   open   cvspserver
6000/tcp   open   X11
 
Remote operating system guess: Linux Kernel 2.4.0 - 2.4.5 (X86)
Uptime 0.090 days (since Thu Sep 20 14:56:53 2001)
 
Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
odysseus:/home/odysseus/mep#

En nee, het heeft geen zin om dit te controleren...ik zit achter een masquereading-bak die geen open poorten heeft, dus wannabee-crackers verwijs ik door naar 127.0.0.1...

[edit: overigens draai ik 2.4.9, dus helemaal perfect is hij het niet te weten gekomen. En mijn firewall laat verkeer op localhost door, vandaar dat die poorten alleen closed zijn]

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • vlabakje
  • Registratie: Juni 2000
  • Laatst online: 11-07 00:41
ik bedoel inderdaad database... en bij mij is de output dus:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
Starting nmap V. 2.12 by Fyodor (fyodor@dhp.com, www.insecure.org/nmap/)
Interesting ports on localhost (127.0.0.1):
Port    State    Protocol  Service
22  open      tcp     ssh
53  open      tcp     domain
80  open      tcp     http
111     open      tcp     sunrpc
139     open      tcp     netbios-ssn
443     open      tcp     https

TCP Sequence Prediction: Class=random positive increments
                 Difficulty=2069767 (Good luck!)
No OS matches for host (see http://www.insecure.org/cgi-bin/nmap-submit.cgi).
TCP/IP fingerprint:
TSeq(Class=RI%gcd=1X%SI=1F9506)
TSeq(Class=RI%gcd=1X%SI=1F9503)
TSeq(Class=RI%gcd=1X%SI=1F9507)
T1(Resp=Y%DF=Y%W=7F53%ACK=S++%Flags=AS%Ops=MENNTNW)
T2(Resp=N)
T3(Resp=Y%DF=Y%W=7F53%ACK=S++%Flags=AS%Ops=MENNTNW)
T4(Resp=Y%DF=N%W=0%ACK=O%Flags=R%Ops=)
T5(Resp=Y%DF=N%W=0%ACK=S++%Flags=AR%Ops=)
T6(Resp=Y%DF=N%W=0%ACK=O%Flags=R%Ops=)
T7(Resp=Y%DF=N%W=0%ACK=S%Flags=AR%Ops=)
PU(Resp=Y%DF=N%TOS=C0%IPLEN=164%RIPTL=148%RID=E%RIPCK=E%UCK=E%ULEN=134%DAT=E)


Nmap run completed -- 1 IP address (1 host up) scanned in 8 seconds

das voor een kernel 2.2.19
en inderdaad, ik moet de database opdaten, maar hoe??? :?

als dit hier staat heb ik een php-generated sig :)


  • SiErRa
  • Registratie: Februari 2000
  • Laatst online: 19-08 16:38
De database is niet het probleem, het probleem is jouw oude versie van nmap:

de wel werkende:
Starting nmap V. 2.54BETA28 ( www.insecure.org/nmap/ )
Die van jouw
Starting nmap V. 2.12 by Fyodor (fyodor@dhp.com, www.insecure.org/nmap/)
Debian potato heeft echt super oude versies van alles dus misschien een idee om ipv stable eens unstable in de sources.list te zetten en apt-update te doen..

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op donderdag 20 september 2001 18:35 schreef SiErRa het volgende:
Debian potato heeft echt super oude versies van alles dus misschien een idee om ipv stable eens unstable in de sources.list te zetten en apt-update te doen..
Allereerst is het niet 'apt-update' maar 'apt-get update; apt-get upgrade'.

Maar dan update hij dus zijn hele systeem naar Debian unstable...
1. Niet echt een goed plan voor een server/gateway/whatever
2. Niet echt een goed plan als je niet precies weet wat je doet; Debian unstable is meestal wel in orde, maar soms doet het zijn naam eer aan en dan moet je bijvoorbeeld met bootdisks aan de slag om het te repareren.

Verder is het onnodig het hele systeem te updaten naar Unstable. Het is veel verstandiger om alleen nmap te installen en dan de config weer terug te zetten op potato.
En ook hier zou ik geen Unstable voor gebruiken, maar Testing.
Als je dat wil doen, dan verander je de woorden 'stable' of 'potato' in 'testing' resp. 'woody' in je /etc/sources.list, dan doe je "apt-get update; apt-get remove nmap; apt-get install nmap" (het is ook mogelijk dat "apt-get upgrade nmap" ook werkt in plaats van het te verwijderen en opnieuw installen, maar daar ben ik niet zeker van.
Dan (als nmap en depends zijn gedownload), 'testing'/'woody' terugveranderen in 'stable'/'potato', en weer "apt-get update" doen.

  • vlabakje
  • Registratie: Juni 2000
  • Laatst online: 11-07 00:41
krijg ik dan niet die wazige libc van testing? daar heb ik de vorige keer ook onwijs veel problemen mee gehad

als dit hier staat heb ik een php-generated sig :)


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op donderdag 20 september 2001 20:22 schreef vlabakje het volgende:
krijg ik dan niet die wazige libc van testing? daar heb ik de vorige keer ook onwijs veel problemen mee gehad
Waren daar probs mee dan?
Maar dat zou nu op zich niet meer mogen gebeuren, want de base van Testing is frozen, dwz er wordt niks meer aan toegevoegd, alleen bugs eruit gehaald, zodat het over een aantal maanden de nieuwe Stable is.
Pagina: 1