SAFE. Guía para proteger tu vida digital y tu privacidad

14 oct 2008

p0f - Avanzada Herramienta pasiva de identificación de SO

Traducido para Segu-Info por Raúl Batista.

No puedo creer no haber mencionado antes sobre esto, ¡una de mis herramientas favoritas! Fue un gran avance tener una herramienta de identificación de SO después de depender de Nmap y Xprobe2 por tanto tiempo.

La identificacion de SO (OS fingerprinting) es una parte muy importante durante la etapa de recolección de información en un prueba de penetración (pen-test).

P0f v2 es una herramienta de identificación de SO pasiva muy versátil. P0f puede identificar el sistema operativo en:

  • máquinas que se conecta a al suya (modo SYN),
  • máquinas a las que uno se conecta (modo SYN+ACK),
  • máquinas a las que uno no se puede conectar (modo RST+ ),
  • máquinas cuyas comunicaciones uno puede observar.


P0f puede además realizar muchos otros trucos, y puede detectar o medir lo siguiente:

  • presencia de un cortafuegos, uso de NAT (útil para imponer políticas),
  • existencia de un balanceador de carga,
  • la distancia al sistema remoto y su tiempo en funcionamiento,
  • tipo de conexión del otro (DSL, OC3, avian carriers) y su proveedor de Internet.

Y todo esta aún cuando el dispositivo en cuestión esté detrás de un muy celoso cortafuegos de paquetes, cuando nuestro escaner activo favorito no puede hacer mucho. P0f no genera NINGÚN tráfico de red adicional, ni directo ni indirecto. Ninguna búsqueda de nombres, ni pruebas misteriosas, ni consultas a ARIN, nada. ¿Cómo? Es simple: magia. Sepa más aquí.


P0f es completamente útil para todo tipo de recolección y tipos de perfilado de información acerca de sus usuarios, clientes o ataques (IDS, honeypot, cortafuegos), espionaje técnico (risas…), forzado de políticas activo o pasivo (restringiendo el acceso a ciertos sistemas o manejándolos de forma diferente; o detectando a los que tienen conexiones ilegales usando detección de enmascarado), optimización de contenido, prueba de penetración (especialmente con los modos SYN+ACK y RST+ACK), identificación a través de cortafuegos… más todas las tareas para las cuales es apropiada una identificación activa. Y, por supuesto, es muy 'cool', incluso si uno no es un 'sysadmin'.

P0f v2 es liviano, seguro y suficientemente rápido para correr casi en cualquier parte, sin atención manual por extensos periodos de tiempo.


Se puede descargar p0f v2 aquí:
p0f.tgz
p0f para Windows
O lea más aquí.

Traducido para el Blog de Segu-Info por Raúl Batista
Fuente: http://www.darknet.org.uk/2008/10/p0f-advanced-passive-os-fingerprinting-tool/



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!