PDA

Ver la versión completa : Nmap, Nessus y Metasploit



El Gnomo
05-01-2011, 23:14
Hola,
Tengo un problema-duda je je.
Al utilizar Nmap con su respectivo comando -O para saber el sistema operativo que corre una maquina, dentro de una Red, no me detecta el SO de ninguno de los Host de la Red, solamente de la maquina de la cual lanzo el scaneo. Crei que era de los Firewall de las otras maquinas (aunque me extrañaba ya que Nmap "salta" los Firewall, o por lo menos eso creo despues de leer varios manuales de dicho scanner), pues desactive los Firewall con identico resultado, me detecta todo y me da toda informacion solicitada por mi, excepto el SO.
La respuesta que me da es la siguiente "Too many fingerprints match this host to give specific OS details" traducido "Demasiadas huellas digitales emparejan a este anfitrión para dar detalles de OS específicos".
He buscado sobre el tema, he leido todo lo que he encontrado y no he conseguido saber que es lo que pasa, porque no me dice el SO.
¿Alguien por favor podria decirme como puedo solucionar esto?.

Otra cuestión muy parecida es con Nessus. El problema es el mismo solo me dice las Vulnerabilidades del sistema desde el cual lanzo el scaneo. los demas supuestamente dice el programa que no tienen Vulnerabilidades, pero al lanzar el scaneo desde cualquiera de ellos me dice las vulnerabilidades que si que tiene, tambien he probado a desactivar el Firewall, y nada.
¿Que puede pasar?.

Por ultimo preguntar como puedo pasar los datos de Nessus a Metasploit.
Decir que trabajo bajo Windows, se que es mejor Linux pero estoy en el cambio.

Porsupuesto decir que si el tema no esta en el lugar adecuado que los administradores lo cambien al sitio correcto, y que disculpen las molestias.

Muchas Gracias de Antemano.
Y Felices Reyes.

kingergat
06-01-2011, 15:47
Para nessus y metasploit, yo lo uso en linux pero no debe de ser muy diferente, tienes que guardar el scan de nessus, como .nessus o .nbe .....

sí no puedes guardalo en nessus v1 para poder importarlo bien....

una vez abres metasploit:

db_destroy

db_create

db_import_nessus_xml /ruta archivo.nessus

aquí ya lo podrás tener bien importado, no sé si habrá diferencias, si las hay perdón, en cuanto al nmap no tengo mucha idea, qué pones exactamente?

El Gnomo
07-01-2011, 14:07
Muchas Gracias.
El Problema es que si no me da las vulnerabilidades, no podre importar nada a Metasploit.
En Nmap pongo el comando -O y no me dice el SO.
Saludos.

El Gnomo
13-01-2011, 23:31
Hola,
Agradeceria muchisimo la respuesta de alguin que me aclarase un poco el tema de los scanner.
Gracias de Antemano.

chewarrior
14-01-2011, 17:03
Como estan conectados los ordenadores a la red local, fijate si es en privada o publica, hay puede estar el problema con los scanners.