un résultat plus fin, moins de problèmes avec les firewall, les parasites, une topologie réseau exotique, l'utilisation exlusive du protocole ICMP, etc.
Dans le cadre d'une attaque, il peut être judicieux de n'utiliser aucun outils d'identification et forger ses propres paquets ICMP pour identifier "à la main" l'os distant. Dans ce cas, la doc d'Xprobe2 aura le mérite de transformer kiddy2000 en super kiddy2000, stade ultime avant la sacro sainte "class A"... Du crack "avec classe" monsieur 8)
En illustration, cette méthode laisse de marbre mes sondes IDS, pas nmap.
En illustration, cette méthode laisse de marbre mes sondes IDS, pas nmap.
arf, suppression temporaire des restrictions de niveau 12 : mauvaise configuration de l'IDS ; désactivation temporaire d'ICMP Reply ; réévaluation des besoins ; désintegration de l'Administrateur.
[^] # Re: L'art d'accoucher les Systèmes d'Exploitations
Posté par hideo . En réponse au journal L'art d'accoucher les Systèmes d'Exploitations. Évalué à 1.
Je signale d'ailleur l'article de David Barroso Berrueta disponible en GNU/FDL nommé "A practical approach for defeating Nmap OS-Fingerprinting" qui est assez explicite sur les "carrances" du flag -O d'nmap
http://www.l0t3k.org/biblio/fingerprinting/english/defeating_nmap.h(...)
Dans le cadre d'une attaque, il peut être judicieux de n'utiliser aucun outils d'identification et forger ses propres paquets ICMP pour identifier "à la main" l'os distant. Dans ce cas, la doc d'Xprobe2 aura le mérite de transformer kiddy2000 en super kiddy2000, stade ultime avant la sacro sainte "class A"... Du crack "avec classe" monsieur 8)
En illustration, cette méthode laisse de marbre mes sondes IDS, pas nmap.
En illustration, cette méthode laisse de marbre mes sondes IDS, pas nmap.
arf, suppression temporaire des restrictions de niveau 12 : mauvaise configuration de l'IDS ; désactivation temporaire d'ICMP Reply ; réévaluation des besoins ; désintegration de l'Administrateur.