OSfuscate: cambiare il TCP/IP fingerprint di Windows facilmente
L’analisi dello stack TCP/IP è usata da tutti i più famosi network scanner per determinare il sistema operativo di una macchina remota. Nmap ad esempio ha un database veramente ampio di fingerprint di sistemi operativi ma l’individuazione di un particolare OS non sempre è veritiera.
IronGeek ha rilasciato un tool chiamato OSfuscate che serve proprio a cambiare le impostazioni dello stack TCP/IP di Windows per fargli “assumere le sembianze” di altri OS. Si tratta di un eseguibile creato con AutoIt3 che al momento conta 20 modelli di sistemi operativi da poter impostare su Windows.
Ovviamente il camuffamento di Windows non è infallibile ma a quanto pare Nmap può essere facilmente ingannato mentre altri tool come NetworkMiner riescono comunque ad individuare il corretto OS.
Appena avrò un po’ di tempo voglio mettere alla prova OSfuscate su una macchina virtuale, in modo da non dover sporcare le impostazioni TCP/IP del mio sistema.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @smashingmag: Responsive Design Test Bookmarklet - http://t.co/3KIlAM8i #useful 20 minuti fa
- @benedettomotisi :D era il tuo nick "cazzo33cm"? 26 minuti fa
- RT @verge: Sony downgraded by S&P due to loss-making TV division and 'severe' competition http://t.co/oKBvOfCw 2 ore fa
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 2 ore fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 5 ore fa






