2017-01-28 2 views
-3

ubuntuでOS CPEを変更する方法はありますか? これは私のCPEです:OS CPE:cpe:/ o:linux:linux_kernel:3 私のすべてのOSプロパティでnmapのリークをスキャンすると、元の情報を変更して偽の情報にする必要があります。 主な目標は、nmapスキャナがオペレーティングシステムの種類を特定できないということです。nmapをバイパスし、ubuntuでOS CPEを変更する

+1

'私の最大の目標は、nmapスキャナがオペレーティングシステムの種類を特定できないということです - [description](https://nmap.org/book/man-os-detection.html)によると、 nmapはOS検出を行いますが、あなたのマシンのCPE **を偽のマシンに単純に変更するには不十分です**あなたのマシンを**別のマシンのように動作させる必要があります**。そのためには、 'nmap'が実際にどのように動作しているのかを知る必要があります。そして、**あなたのマシンの多くのものを変更します。これにはいくつかの研究が必要です。 – Tsyvarev

答えて

0

Security StackExchangeについては、この質問がさらに重要です。とにかく...

nmapフィンガープリンティングを「トリックする」方法はありますが、簡単な作業ではありません。

Nmapは、一連のTCPパケットとUDPパケットをリモートホストに送信し、実際に応答のすべてのビットを調べます。 TCP ISNサンプリング、TCPオプションのサポート、注文、IP IDサンプリング、初期ウィンドウサイズチェックなど数十のテストを実行した後、Nmapはその結果をnmap-os-dbデータベース(2,600個以上の既知のOS指紋)と比較してプリントアウトします一致するものがあれば、OSの詳細が表示されます。

バナーまたは署名をなりすますいくつかのツール検出をモックできます。しかし、OSの指紋を模擬したい場合は、簡単な作業ではありません。 TCPフレームサイズ、キープアライブ機能、パケット番号シーケンス、サービスバナーなど、かなり包括的なセットが必要です。

LinuxでNmap OSの指紋を無効にする方法は、カーネルモジュールとして、または少なくともLinuxカーネルのパッチとして書かれています。

このトピックについてはnmap documentationをご覧ください。

関連する問題