1.1, Аноним (-), 14:53, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
NSE не использую, но если есть видимо кто-то это использует... (логично =))
А вот обновление базы сигнатур это хорошо...
зюы: дзенмэп фтопку =)
| |
|
2.2, pavlinux (ok), 14:58, 18/03/2008 [^] [^^] [^^^] [ответить]
| +/– |
>А вот обновление базы сигнатур это хорошо...
>
Ага, сигнатуры Висты, должны были быть когда она ещё называлась Longhorn..., т.е. где-то в августе 2006, ну или на крайняк, 30 января 2007.
| |
|
1.3, ora600 (?), 15:36, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
PSP не детектит :-)
Too many fingerprints match this host to give specific OS details
TCP/IP fingerprint:
SInfo(V=4.11%P=i686-pc-windows-windows%D=3/18%Tm=47DFB6C6%O=-1%C=1%M=0016FE)
T5(Resp=Y%DF=N%W=0%ACK=S++%Flags=AR%Ops=)
T6(Resp=Y%DF=N%W=0%ACK=O%Flags=R%Ops=)
T7(Resp=Y%DF=N%W=0%ACK=S%Flags=AR%Ops=)
PU(Resp=Y%DF=N%TOS=0%IPLEN=38%RIPTL=148%RID=E%RIPCK=E%UCK=E%ULEN=134%DAT=E)
| |
1.4, fresco (??), 17:25, 18/03/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Там ваще какая-то хрень с детектом. У мну 4.11 ОС определял в 100 раз надежнее и чаще, чем 4.20. Что в 4.60 поправят уж и не надеюсь...
| |
|
2.8, pavlinux (ok), 22:22, 18/03/2008 [^] [^^] [^^^] [ответить]
| +/– |
А ты случаем саму сеть не правил?
По напихал небось всяких pf || iptables, TTL дефолтные поменял, icmp reply не отдаёшь....
| |
|
1.9, Аноним (9), 05:16, 19/03/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
там два алгоритма детектирования удалённой ОС. Имхо, старый алгоритм на порядок лучше детектит, чем новый
| |
|
2.11, fresco (??), 09:31, 19/03/2008 [^] [^^] [^^^] [ответить]
| +/– |
Во-во. И новый алгоритм как раз в 4.20 внедрили. Сразу хуже стало :(
| |
|
|