8.2. Herramientas de escáner de red
Debian proporciona algunas herramientas utilizadas para el análisis remoto de anfitriones (pero sin evaluación de vulnerabilidades). Estas herramientas, en algunos casos, las utilizan los escáneres de evaluación de vulnerabilidades como el primer tipo de «ataque» ejecutado contra anfitriones remotos en un intento por determinar los servicios remotos disponibles. Actualmente Debian proporciona:
Mientras que
queso y
xprobe proporcionan únicamente detección de sistemas operativos remotos (utilizando TCP/IP fingerprinting
),
nmap y
knocker realizan detección de sistemas operativos y escaneo de puertos de anfitriones remotos. Por otro lado,
hping2 y
icmpush se pueden utilizar en técnicas de ataques remotos ICMP.
Diseñado específicamente para redes SMB, nbtscan puede utilizarse para escanear redes IP y obtener información sobre servidores con SMB habilitado, incluyendo: nombres de usuarios, nombres de red, direcciones MAC...
On the other hand, fragrouter can be used to test network intrusion detection systems and see if the NIDS can be eluded by fragmentation attacks.