FOOTPRINTING CON SAMSPADE
FOOTPRINTING CON SAMSPADE
A veces es
necesario obtener
información extra de páginas web,
SAMSPADE Es una herramienta de la
red con interfaz gráfica de investigación
que permite localizar remitentes y ayuda a verificar la autenticidad de una dirección.
Pregunta a un servidor DNS sobre qué información contiene el servidor,
y SMTP que permite
verificar si la dirección es real,
controlando que las líneas de envió sean
consistentes.
Sam Spade es un
detective irónico adaptado a la novela el halcón maltes realizada en 1941 .
esta es una introducción al entorno de el programa, en la parte izquierda se encuentra
un cuadro de búsqueda en donde se escribe la dirección que se quiere investigar.
Esta es la primera ventana
de comunicación donde encontraremos la
fecha y
la hora en la que se realiza la recopilación de información.
Con la herramienta trace encontraremos el tiempo en
que tarda la ruta por cada IP desde
el emisor hasta el receptor.
Mostrando un gráfico con la
ruta de servidores recorridos por los
datos .
Con la herramienta web
encontraremos el código HTML de la
página web con las características de la
misma
HERRAMIENTAS
*Tiempo establece la hora
del sistema host del usuario desde un servidor de hora de red.
*Awake proporciona una
función de "mantener vivo" para las conexiones dial-up mediante la
conexión con el sitio Web predeterminado configurado una vez por minuto.
*S-Lang es un intérprete de
S-Lang incrustado. S-Lang es una biblioteca de aplicaciones diseñado un lector
de correo electrónico y mucho más.
*Navegar Web:, esta función
muestra los detalles sobre el servidor Web como el sistema operativo, el
software de servidor Web y HTTP extensiones.
*Rastrear sitio Web le permite
especificar una dirección URL y descargar todas las páginas accesibles desde un
sitio Web.
*Verifique SMTP se puede
utilizar para enviar un comando de Simple Mail Transfer Protocol (SMTP) VRFY a
un servidor de correo sospechoso para confirmar la validez de una dirección de
correo electrónicoEsta función es generalmente
desactivado en un servidor SMTP, ya que puede dar a un atacante una gran
cantidad de información sobre los usuarios de correo electrónico.
*Blacklist comprueba si el
nombre / dirección del host especificado está en la lista con el sistema de
correo de Prevención del Abuso (MAPS) Lista Blackhole en tiempo real (RBL),
Dial-up lista de usuarios (DUL) o tapón Relay Spam (RSS). Más información
acerca de esta función se puede encontrar en el sitio Web de mapas en
www.mail-abuse.org .
*SMTP Relay Check determina
si un servidor de correo electrónico especificada permitirá la retransmisión
SMTP. La mayoría de los servidores de correo están configurados para prohibir
la retransmisión, pero los spammers buscan servidores SMTP que retransmiten
para ayudarles a cubrir sus huellas. Muchos sitios bloquean todo el correo
electrónico entrante procedente de un servidor de correo electrónico conocida
para retransmitir e-mail debido a la posibilidad spam.
*Ping envía una serie de
paquetes al host indicado para determinar si el sistema es accesible a través
de la red y proporciona una estimación del tiempo de paquetes de ida y vuelta.
*Traceroute traza la ruta
que toman los paquetes desde el sistema del usuario a la dirección del host de
destino especificado, mostrando todos los routers intermedios y que muestra un
gráfico de los tiempos de retardo hop-by-hop. Ruta de seguimiento rápido y
lento sólo se diferencian en el número de intentos realizados para conocer la
ruta.
*Nslookup y Decode URL
muestra la dirección IP y el nombre de host especificado.
*Whois proporciona
información de contacto para el dominio del host especificado la propiedad y.
Esta herramienta es cada vez más conveniente como el número de registradores de
nombres de
Bloquear IP indica el
propietario del bloque de direcciones IP a la que pertenece el host
especificado. Al identificar al propietario de un bloque de direcciones, usted
puede comenzar a reducir donde se encuentra geográficamente un host y / o
aprender acerca de proveedor de servicios de Internet aguas arriba del host
(ISP).
*DIG (Dominio de Internet
Groper) , como nslookup, busca la información de DNS. Función DIG de Sam Spade
devuelve todos los registros DNS asociados a un host o dominio especificado,
incluyendo el inicio de autoridad (SOA), de intercambio de correo (MX) y el
servidor de nombres (NS). Esta información permite al usuario determinar dónde
enviar e-mail en el dominio de un host y cómo acceder al administrador de
espacio de nombres del dominio.
*Zona de Traspasos, se
utiliza para solicitar que un servidor DNS envía toda la información que tiene
sobre un determinado dominio. Servidores DNS configurados correctamente no
cumplir con esta solicitud como una medida de seguridad.
*Finger obtiene información
de host / usuario de un sistema que ejecuta el demonio finger (puerto TCP 79).
Dedo en general (o debería ser) desactivarse en una gran cantidad, ya que puede
dar a un atacante una gran cantidad de información acerca de los usuarios y / o
el propio anfitrión, pero no siempre está apagado.
























0 comentarios: