ネットワークセキュリティ - アクティブ情報収集上のオペレーティング・システム、第2の識別の章

オペレーティングシステムの目的を特定します

窓をインストールする際に、オペレーティングシステムのバージョンをスキャンすることによって、あなたは、オペレーティングシステムに入ることができますソフトウェアの脆弱性やサービスインストールが付属しています、あなたが攻撃へのオペレーティングシステムの独自の脆弱性を使用することができますいくつかのセルフサービスまたはポートでデフォルトで有効になります。

もちろん、安全計画の一部はまた、攻撃者走査手段を欺くための手段を識別するためにオペレーティングシステムを変更述べたが、完全に全体的なターゲットオペレーティングシステムを決定するので、スキャナの様々なに基づいて、スキャン結果を遮蔽または改変することはできません。

ポートスキャンをベースとしたオープンデータグラム認識および指紋照合方法:ツールのNmapを

IP nmapの-O

オプション:-O唯一のオペレーティングシステムを識別する

画像

画像

画像

画像

hohohoそれを打破しようとする二日:私は少し学生を愛します

画像

xprobe2:キャプチャは、オペレーティング・システム・ソフトウェアを識別、結果が正確広い範囲を特定されていません

使用方法:xprobe2 IP


パッシブスキャン方法:

       スキャンツールがターゲットに要求を送信するためのイニシアチブを取ることはありません、ターゲット・オペレーティング・システムは、パケットキャプチャ解析ベースのネットワーク監視を行います。

       1.ネットワーク出口Etherealの配備において実行される方法、キャプチャは、外部通信ネットワークによって分析することができます。

       ミラーポートに切り替え

       ARPスプーフィング3.キャプチャ

パッシブスキャンツール:P0F

おすすめ

転載: www.cnblogs.com/lqinghua/p/11286263.html