Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2883 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

nmap windowsupdate.microsoft.com

n°307904
udok
La racaille des barbus ©clémen
Posté le 17-08-2003 à 01:52:17  profilanswer
 

Reprise du message précédent :

Zzozo a écrit :


Ben si tu "fausses" la détection de ton OS, tu rend la tâche d'un "cracker" plus difficile ...


 
ah ouai, pas bete :)
 
 

[IQS]Krusty a écrit :


 
En tout cas elle est pas super sélective leur DB
 
Running: Apple Mac OS X 10.1.X, FreeBSD 4.X|5.X
OS details: Apple Mac OS X 10.1.4 (Darwin Kernel 5.4) on iMac, Apple Mac OS X 10.1.5, FreeBSD 4.3 - 4.4PRERELEASE, FreeBSD 5.0-RELEASE or -CURRENT (Jan 2003), FreeBSD 5.0-RELEASE (x86), FreeBSD 5.1-CURRENT (June 2003) on Sparc64
 
Sauriez vous deviner lequel est le bon OS ? :)
 
 


 
bah pour les bsd c'est normal qu'il n'en change pas tous les 36 du moi
et pour les autres os il faut savoir (du moins c'est ce que j'ai entendu dire), que la pile tcp/ip est souvent repompée sur les bsd


Message édité par udok le 17-08-2003 à 01:55:24

---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
mood
Publicité
Posté le 17-08-2003 à 01:52:17  profilanswer
 

n°307928
Tomate
Posté le 17-08-2003 à 02:02:16  profilanswer
 

Zzozo a écrit :


Ben si tu "fausses" la détection de ton OS, tu rend la tâche d'un "cracker" plus difficile ...


d ailleurs y a un "projet" dont je me souviens plus le nom ki permet de faire repondre ce k on veut (genre dire ke t as un amiga alors ke c un BSD, etc. :D)


---------------
:: Light is Right ::
n°308192
nikosaka
Posté le 17-08-2003 à 10:57:08  profilanswer
 

tomate77 a écrit :


d ailleurs y a un "projet" dont je me souviens plus le nom ki permet de faire repondre ce k on veut (genre dire ke t as un amiga alors ke c un BSD, etc. :D)


oui il y avait un patch a appliqué sur un 2.4.18 qui permettait
de fausser le résultat de nmap, c'était ippersonnality.
Ce projet est apparement mort mais on peut utiliser le patch de grsecurity autrement.
il permet d'voir un ttl aléatoire, des ports sources aleétaoire lors d'appel à la fonction connect(),
le champ id des paquets modifiés pour empécher les OS fingerprinting, etc...

n°308217
avv
Posté le 17-08-2003 à 12:30:20  profilanswer
 

Un petit Wget répond aux question :
 
[ava@pc1linux ava]$ wget --server-response https://windowsupdate.microsoft.com
--12:34:21--  https://windowsupdate.microsoft.com/
           => `index.html.1'
Résolution de windowsupdate.microsoft.com... complété.
Connexion vers windowsupdate.microsoft.com[62.4.69.225]:443...connecté.
requête HTTP transmise, en attente de la réponse...
 1 HTTP/1.0 504 Gateway Time-out
 2 Server: AkamaiGHost
 3 Mime-Version: 1.0
 4 Content-Type: text/html
 5 Content-Length: 210
 6 Expires: Mon, 18 Aug 2003 10:27:44 GMT
 7 Date: Sun, 17 Aug 2003 10:27:44 GMT
 8 Connection: keep-alive
12:34:33 ERREUR 504: Gateway Time-out.
 
Pour le http
 
[ava@pc1linux ava]$ wget --server-response http://windowsupdate.microsoft.com/
--12:36:30--  http://windowsupdate.microsoft.com/
           => `index.html.2'
Résolution de windowsupdate.microsoft.com... complété.
Connexion vers windowsupdate.microsoft.com[62.4.69.192]:80...connecté.
requête HTTP transmise, en attente de la réponse...
 1 HTTP/1.0 200 OK
 2 Content-Length: 5405
 3 Content-Type: text/html
 4 Content-Location: http://windowsupdate.microsoft.com/Default.htm
 5 Last-Modified: Wed, 05 Feb 2003 02:26:29 GMT
 6 Accept-Ranges: bytes
 7 ETag: "a157afdbdccc21:1083"
 8 Server: Microsoft-IIS/6.0
 9 Date: Sun, 17 Aug 2003 10:29:40 GMT
10 Connection: keep-alive
 
100%[====================================>] 5,405        146.62K/s    ETA 00:00
 
12:36:30 (146.62 KB/s) - « index.html.2 » sauvegardé [5405/5405]

n°308234
Tomate
Posté le 17-08-2003 à 12:58:31  profilanswer
 

nikosaka a écrit :


oui il y avait un patch a appliqué sur un 2.4.18 qui permettait
de fausser le résultat de nmap, c'était ippersonnality.
Ce projet est apparement mort mais on peut utiliser le patch de grsecurity autrement.
il permet d'voir un ttl aléatoire, des ports sources aleétaoire lors d'appel à la fonction connect(),
le champ id des paquets modifiés pour empécher les OS fingerprinting, etc...


oui c est bien de ippersonnality ke je parlais ;)


---------------
:: Light is Right ::
n°308437
madsurfer
Boulet's eradicator
Posté le 17-08-2003 à 21:43:01  profilanswer
 

udok a écrit :

madsurfer >
administration distante ne veut pas forcément dire administration par internet
l'admin est peut-être allérgique à linux et préfère faire mumuse avec ssh sur son windows :whistle:  
 
quand au kernel, les 2.2 sont les plus robuste et sont donc les plus utilisé pour cette tache


 
Si les ports SSH est ouvert sur l'extérieur (et non pas au LAN) c'est qu'il y a de l'administration à distance. Sinon c'est pas sérieux.
 
je savais pour que la robustesse des 2.2 était supérieur au 2.4

n°308494
Tomate
Posté le 17-08-2003 à 23:55:22  profilanswer
 

madsurfer a écrit :


 
Si les ports SSH est ouvert sur l'extérieur (et non pas au LAN) c'est qu'il y a de l'administration à distance. Sinon c'est pas sérieux.
 
je savais pour que la robustesse des 2.2 était supérieur au 2.4

ssh sur l ext c est pas serieux tout cours de toute facon ;)


---------------
:: Light is Right ::
n°311328
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 21-08-2003 à 22:05:18  profilanswer
 
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pourquoi tant de haine vis à vis de microsoft?Pourquoi tant de haine vis à vis de Microsoft ?
Microsoft dans le collimateur de la commission européenneMicrosoft SideWinder Gamepad
Gouvernement japonais 1 Microsoft 0Microsoft remporte trois contrats au détriment de Linux
Germany 1 Microsoft 0pb avec la langue de gdm et le front end de nmap(nmap sous debian sid
besoin d'info pour formation reseau( lotus novell microsoft)Ca parait gros mais : Microsoft achète la technologie Unix
Plus de sujets relatifs à : nmap windowsupdate.microsoft.com


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)