viernes, 14 de junio de 2013

FOOTPRINTING CON SAMSPADE

FOOTPRINTING   CON SAMSPADE




A veces es  necesario  obtener información   extra de páginas web, SAMSPADE Es una herramienta  de la red  con interfaz gráfica de investigación que permite localizar   remitentes y    ayuda a verificar  la autenticidad  de una dirección.


Pregunta a un servidor DNS   sobre qué información contiene  el servidor,  y SMTP   que permite verificar  si la dirección es real, controlando que  las líneas de envió sean consistentes.




Sam Spade es un detective  irónico   adaptado a la novela el halcón maltes  realizada en 1941 .

esta es una introducción al entorno de el programa, en la parte izquierda  se encuentra  un cuadro de búsqueda en donde se escribe la dirección que se quiere investigar.


Esta es la primera ventana de comunicación donde encontraremos  la fecha  y  la hora en la que se realiza la recopilación de información.


Con la  herramienta trace encontraremos el tiempo en que tarda la ruta por  cada IP desde el  emisor hasta el receptor.


Mostrando un gráfico con la ruta de servidores  recorridos por los datos .



Con la herramienta web encontraremos el código HTML  de la página web con  las características de la misma




HERRAMIENTAS

*Tiempo establece la hora del sistema host del usuario desde un servidor de hora de red.
*Awake proporciona una función de "mantener vivo" para las conexiones dial-up mediante la conexión con el sitio Web predeterminado configurado una vez por minuto.
*S-Lang es un intérprete de S-Lang incrustado. S-Lang es una biblioteca de aplicaciones diseñado un lector de correo electrónico y mucho más.
*Navegar Web:, esta función muestra los detalles sobre el servidor Web como el sistema operativo, el software de servidor Web y HTTP extensiones.
*Rastrear sitio Web le permite especificar una dirección URL y descargar todas las páginas accesibles desde un sitio Web.
*Verifique SMTP se puede utilizar para enviar un comando de Simple Mail Transfer Protocol (SMTP) VRFY a un servidor de correo sospechoso para confirmar la validez de una dirección de correo electrónicoEsta función es generalmente  desactivado en un servidor SMTP, ya que puede dar a un atacante una gran cantidad de información sobre los usuarios de correo electrónico.
*Blacklist comprueba si el nombre / dirección del host especificado está en la lista con el sistema de correo de Prevención del Abuso (MAPS) Lista Blackhole en tiempo real (RBL), Dial-up lista de usuarios (DUL) o tapón Relay Spam (RSS). Más información acerca de esta función se puede encontrar en el sitio Web de mapas en www.mail-abuse.org .
*SMTP Relay Check determina si un servidor de correo electrónico especificada permitirá la retransmisión SMTP. La mayoría de los servidores de correo están configurados para prohibir la retransmisión, pero los spammers buscan servidores SMTP que retransmiten para ayudarles a cubrir sus huellas. Muchos sitios bloquean todo el correo electrónico entrante procedente de un servidor de correo electrónico conocida para retransmitir e-mail debido a la posibilidad spam.
*Ping envía una serie de paquetes al host indicado para determinar si el sistema es accesible a través de la red y proporciona una estimación del tiempo de paquetes de ida y vuelta.
*Traceroute traza la ruta que toman los paquetes desde el sistema del usuario a la dirección del host de destino especificado, mostrando todos los routers intermedios y que muestra un gráfico de los tiempos de retardo hop-by-hop. Ruta de seguimiento rápido y lento sólo se diferencian en el número de intentos realizados para conocer la ruta.
*Nslookup y Decode URL muestra la dirección IP y el nombre de host especificado.
*Whois proporciona información de contacto para el dominio del host especificado la propiedad y. Esta herramienta es cada vez más conveniente como el número de registradores de nombres de
Bloquear IP indica el propietario del bloque de direcciones IP a la que pertenece el host especificado. Al identificar al propietario de un bloque de direcciones, usted puede comenzar a reducir donde se encuentra geográficamente un host y / o aprender acerca de proveedor de servicios de Internet aguas arriba del host (ISP).
*DIG (Dominio de Internet Groper) , como nslookup, busca la información de DNS. Función DIG de Sam Spade devuelve todos los registros DNS asociados a un host o dominio especificado, incluyendo el inicio de autoridad (SOA), de intercambio de correo (MX) y el servidor de nombres (NS). Esta información permite al usuario determinar dónde enviar e-mail en el dominio de un host y cómo acceder al administrador de espacio de nombres del dominio.
*Zona de Traspasos, se utiliza para solicitar que un servidor DNS envía toda la información que tiene sobre un determinado dominio. Servidores DNS configurados correctamente no cumplir con esta solicitud como una medida de seguridad.

*Finger obtiene información de host / usuario de un sistema que ejecuta el demonio finger (puerto TCP 79). Dedo en general (o debería ser) desactivarse en una gran cantidad, ya que puede dar a un atacante una gran cantidad de información acerca de los usuarios y / o el propio anfitrión, pero no siempre está apagado.

0 comentarios: