<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="/stylesheets/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>ClearNet Security: Tools for fingerprinting apps, services, and OSes</title>
    <link>http://blog.clearnetsec.com/articles/2006/03/13/tools-for-fingerprinting-apps-services-and-oses</link>
    <language>en-us</language>
    <ttl>40</ttl>
    <description></description>
    <item>
      <title>Tools for fingerprinting apps, services, and OSes</title>
      <description>&lt;p&gt;
I was wondering how many different network-based fingerprinting tools are out there which use unique detection techniques. I know several commercial network scanners use Nmap, so if you decide to run Nmap by yourself and commercial tool X to see how they compare, you may (or even likely) be running the same thing. Obviously it can be a lot more helpful to have a handful of tools in which each has their own way to guess what the remote OS version is, or application version, or service. I've started to compile my own list and I haven't delved into the details of how each performs fingerprinting, but here is the list so far. &lt;/p&gt;
&lt;table class="table1" width="467" border="0"&gt;
  &lt;tr&gt;
    &lt;td width="108"&gt;&lt;strong&gt;Tool&lt;/strong&gt;&lt;/td&gt;
    &lt;td width="83"&gt;&lt;strong&gt;Date of last version &lt;/strong&gt;&lt;/td&gt;
    &lt;td width="70"&gt;&lt;strong&gt;version&lt;/strong&gt;&lt;/td&gt;
    &lt;td width="62"&gt;&lt;strong&gt;OS&lt;/strong&gt;&lt;/td&gt;
    &lt;td width="59"&gt;&lt;strong&gt;Service&lt;/strong&gt;&lt;/td&gt;
    &lt;td width="59"&gt;&lt;strong&gt;Protocol&lt;/strong&gt;&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.insecure.org/"&gt;nmap&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Feb, 2006 &lt;/td&gt;
    &lt;td&gt;4.01&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.sys-security.com/"&gt;xprobe2&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Feb, 2005 &lt;/td&gt;
    &lt;td&gt;0.2.2&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://lcamtuf.coredump.cx/p0f.shtml"&gt;p0f&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Sep, 2004 &lt;/td&gt;
    &lt;td&gt;2.0.6&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.thc.org/releases.php"&gt;amap&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Sep, 2005 &lt;/td&gt;
    &lt;td&gt;5.2&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.nessus.org/"&gt;nessus&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Mar, 2006 &lt;/td&gt;
    &lt;td&gt;3.02&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://winfingerprint.sourceforge.net/"&gt;winfingerprint&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Mar, 2006 &lt;/td&gt;
    &lt;td&gt;0.6.x&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://net-square.com/httprint/"&gt;httprint&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Dec, 2005 &lt;/td&gt;
    &lt;td&gt;301&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.l0t3k.net/tools/FingerPrinting/queso-980922.tar.gz"&gt;queso&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Aug, 1998  &lt;/td&gt;
    &lt;td&gt;980922&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.arhont.com/ViewPage7422.html?siteNodeId=3&amp;amp;languageId=1&amp;amp;contentId=-1"&gt;NTP-fingerprint&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Feb, 2005 &lt;/td&gt;
    &lt;td&gt;0.1a&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.nta-monitor.com/ike-scan/"&gt;ike-scan&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Dec, 2005 &lt;/td&gt;
    &lt;td&gt;1.8&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.thc.org/releases.php"&gt;thcrut&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;May, 2003 &lt;/td&gt;
    &lt;td&gt;1.2.5&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.greyhats.org/?smtpscan"&gt;smtpmap&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Dec, 2001 &lt;/td&gt;
    &lt;td&gt;0.6&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.greyhats.org/?smtpscan"&gt;smtpscan&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;May, 2003 &lt;/td&gt;
    &lt;td&gt;0.5&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.planb-security.net/wp/snacktime.html#Download"&gt;snacktime&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Jun, 2003 &lt;/td&gt;
    &lt;td&gt;0.5&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td height="28"&gt;&lt;a href="http://synscan.sourceforge.net/"&gt;synscan&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Apr, 2004 &lt;/td&gt;
    &lt;td&gt;0.1&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://packetstorm.linuxsecurity.com/groups/teso/index3.html"&gt;telnetfp&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Jan, 2001 &lt;/td&gt;
    &lt;td&gt;0.1.2&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://packetstorm.linuxsecurity.com/groups/teso/index3.html"&gt;ldistfp&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;May, 2001 &lt;/td&gt;
    &lt;td&gt;0.1.4&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;telnet&lt;/td&gt;
    &lt;td&gt;N/A&lt;/td&gt;
    &lt;td&gt;N/A&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://siphon.datanerds.net/"&gt;siphon&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;May, 2000 &lt;/td&gt;
    &lt;td&gt;666&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.planb-security.net/wp/ring.html"&gt;ring&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
    &lt;td&gt;0.0.1&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.monkey.org/~provos/scanssh/"&gt;scanssh&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Mar, 2005 &lt;/td&gt;
    &lt;td&gt;2.1&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://freshmeat.net/projects/hackbot/"&gt;hackbot&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Dec, 2003 &lt;/td&gt;
    &lt;td&gt;2.21&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://wiki.hping.org/"&gt;hping3&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Nov, 2005 &lt;/td&gt;
    &lt;td&gt;3.0.0&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://packetstormsecurity.org/UNIX/misc/index6.html"&gt;induce-arp.pl&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;May, 2000 &lt;/td&gt;
    &lt;td&gt;0.27&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.thc.org/releases.php"&gt;vmap&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Aug, 2003 &lt;/td&gt;
    &lt;td&gt;0.6&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.altmode.com/disco/"&gt;disco&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Jul, 2003 &lt;/td&gt;
    &lt;td&gt;1.2&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.zone-h.org/download/file=4309/"&gt;k9&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://ettercap.sourceforge.net/"&gt;ettercap&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;May, 2005 &lt;/td&gt;
    &lt;td&gt;NG-0.7.3&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;&amp;nbsp;&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.gomor.org/cgi-bin/index.pl?mode=view;page=net_sinfp"&gt;Net::SinFP&lt;/a&gt;&lt;a href="http://www.gomor.org/cgi-bin/index.pl?mode=view;page=net_sinfp"&gt;&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Mar, 2006 &lt;/td&gt;
    &lt;td&gt;1.00&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://members.fortunecity.com/sektorsecurity/projects/archaeopteryx.html#"&gt;Archaeopteryx&lt;/a&gt; &lt;/td&gt;
    &lt;td&gt;Jul, 2001 &lt;/td&gt;
    &lt;td&gt;1.0&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.l0t3k.net/tools/FingerPrinting/iQ.tar.gz"&gt;iQ&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Apr, 2002 &lt;/td&gt;
    &lt;td&gt;0.2&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
  &lt;tr&gt;
    &lt;td&gt;&lt;a href="http://www.safemode.org/sprint/"&gt;sprint&lt;/a&gt;&lt;/td&gt;
    &lt;td&gt;Mar, 2003 &lt;/td&gt;
    &lt;td&gt;0.4.1&lt;/td&gt;
    &lt;td&gt;yes&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
    &lt;td&gt;no&lt;/td&gt;
  &lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;

</description>
      <pubDate>Mon, 13 Mar 2006 22:08:00 -0700</pubDate>
      <guid isPermaLink="false">urn:uuid:6a59c3b4-1007-40b0-ab30-039fa4b100bd</guid>
      <author>tate@ClearNetSec.com (Tate Hansen)</author>
      <link>http://blog.clearnetsec.com/articles/2006/03/13/tools-for-fingerprinting-apps-services-and-oses</link>
      <category>scanning</category>
      <category>fingerprinting</category>
      <category>ClearNet Security</category>
      <category>Tate Hansen</category>
    </item>
  </channel>
</rss>
