- 5
- 0
- 约1.86万字
- 约 26页
- 2016-12-13 发布于贵州
- 举报
操作系统探测技术主要有以下几种方式:
获取标识信息 在很多探测工具中都使用了此项技术来获得某些服务的标识信息。它往往是通过对二进制文件的收集和分析来实现的。
TCP分段(标准/非标准)响应分析 它是依靠不同操作系统对特定分段的不同反应来区分的。比较流行的工具有Savage的QueSO和Fyodor的NMAP,他们都使用了很多来自于这种技术的变种。
ICMP响应分析 它是刚推出不久的一种技术。它通过发送UPD或ICMP的请求报文,然后分析各种ICMP应答。Ofir Arkin的X-Probe就是使用的这种技术,在通常情况下,X-Probe工作的比较好,但是在防火墙阻塞某些协议时,得到的结果就不那么尽如人意了。
初始化序列号(ISN)分析 在TCP栈中不同的exploits随机产生,通过鉴别足够的测试结果来确定远程主机的操作系统。
特殊的操作系统 拒绝服务同样可以用在操作系统指纹的探测上,而不仅仅是被黑客所使用。在一些非常特殊的情况下,拒绝服务能探测到准确的结果。
在本文中,着重以Nmap为例,介绍一下探测远程主机操作系统指纹的方法。
有许多技术可以用来定义网络栈指纹。基本上,你只要找出操作系统间的不同并写探测器查明它们。如果你合并足够这些,你可以非常细致的区分它们。下面介绍一些这种技术:
FIN 探测器 -- 这里我们送一个FIN包(或任何其他包不带ACK
您可能关注的文档
- 抚顺甲乙酮程综合楼施工组织设计.doc
- 护士278多年重复考点.doc
- 折弯机数控统说明书操作手册SNC41.doc
- 护士岗位技理论测试题.doc
- 护士资格考试题总结.doc
- 护师(儿科理)第五讲.doc
- 护理专业毕论文----心血管疾病的护理.doc
- 护理专业女恋爱心理问题调查研究.doc
- 护理“三基核”自测题———基础护理.doc
- 护理人员月效奖金考核汇总表.doc
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 肝硬化结节影像诊断.ppt VIP
- 自律·自由课件--高中主题班会.pptx VIP
- 《QGDW 11398—2020变电站设备监控信息规范》.pdf VIP
- 肝硬化结节影像诊断.pptx VIP
- 2025年四川对口升学 财经商贸类专业综合理论测试试卷 .pdf VIP
- 2025年全国统一高考化学试卷(全国卷二)及答案.docx VIP
- 2025年南京市城管协管人员招聘笔试备考题库及答案解析.docx VIP
- 监理实施细则(建筑工程).doc
- 2024年南京市六合区城管协管员招聘考试题库及答案.docx VIP
- 第1章 整式的乘除 单元测试卷-2024-2025学年七年级数学下册(含答案).pdf VIP
原创力文档

文档评论(0)