2012-02-26 20 views
6

Sto tentando di identificare un dispositivo mobile su una LAN utilizzando Nmap, in particolare uno smartphone Android. Sia il mio laptop che il target (smartphone Android) sono collegati allo stesso punto di accesso. Posso eseguire il ping del dispositivo ecc. Quando eseguo una scansione Nmap standard contro lo smartphone, si dice che tutte le 1000 porte sono chiuse, il che è strano considerando che sto navigando sul web al telefono mentre la scansione è in esecuzione. Senza porte aperte, il rilevamento dei dispositivi è molto difficile.Identificazione dispositivo mobile tramite Nmap

Qualcuno è a conoscenza di un modo efficace per identificare uno smartphone su una rete? O qualcuno può spiegare questo tipo di comportamento dal dispositivo mobile?

Grazie in anticipo

risposta

3

nmap è solo andare a trovare le porte aperte e in attesa di connessioni - i porti che hanno servizi in esecuzione su di loro. È possibile utilizzare Handset Detection ma è necessario che il dispositivo visualizzi una pagina Web in quanto richiede intestazioni http per il rilevamento del dispositivo (dichiarazione di non responsabilità: il mio avvio).

Amethon fare qualcosa del genere (indovinando dal loro blurb), forse guardando un flusso di traffico dalla porta dello switch con mirroring. Non sei sicuro di quali siano i loro costi di prodotto, ma potrebbero essere in grado di dare una mano con le domande o darti un approccio.

La speranza aiuta un po '.

0

è possibile creare uno script in cui gli argomenti ricevuti sono la subnet corrente che si desidera esplorare e la subnet mask ... proprio come nmap ... ma eseguire il ping di tutto l'host sulla rete corrente anziché cercare le porte aperte. questo solo dirà se l'host è attivo ... ma non se è uno smartphone ... forse nessus potrebbe aiutarti perché è più completo ...

0

Puoi usare il seguente nmap -p1-65535 -O -p specificherà la scansione delle porte 1-65535 e -O controllerà il sistema operativo in esecuzione sul dispositivo. Spero che questo aiuti!

3

Nella mia esperienza con nmap, ho dovuto limitare la velocità di invio del pacchetto per scoprire alcuni dispositivi. È possibile farlo con l'opzione

--max-rate: inviare pacchetti non più veloce rispetto al secondo

Ad esempio:

nmap --max-rate 100 192.168.0.2 

Usando quella velocità, trova nmap mio smartphone anche se le sue 1000 porte sono chiuse. Se lo metto a 500 pacchetti al secondo, non lo trova.

+0

Ottimo! Per me va bene – Sergius