码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 操作系统识别


    1、操作系统指纹

    操作系统的识别有很多方法,大多跟TCP/IP协议有关。操作系统对TCP/IP的实现,都是严格遵循RFC标准的,问题RFC标准仅描述了TCP/IP的基本要求,并没有对所有内容形成统一的行业标准,于是各操作系统厂商在实现了TCP/IP协议栈的时候,或多或少的保留了一些独特的痕迹,很多人把这种痕迹形象地称为“操作系统指纹”。
    在这里插入图片描述

    2、识别类型

    操作系统识别可以分为主动识别和被动识别。

    2.1 主动识别技术

    主动识别是指主动往目标主机发送数据包,并对响应数据进行分析的过程。最典型的分析方法是TTL分析。

    TTL分析

    TTL是IPv4数据包头部的一个字段,是P数据包可以转发的最大跳数,每转1跳TTL值减1。TTL是由发送主机设置的,不同操作系统有不同的TTL初始值。
    在这里插入图片描述

    在这里插入图片描述
    在这里插入图片描述
    上图ttl是255,所以我们可以推测是UNIX系统。

    Nmap探测

    使用命令非常简单,在启动nmap时,增加-O参数,就可以启动系统识别功能。
    在这里插入图片描述
    在这里插入图片描述
    Nmap使用的技术有FIN探测、ISN探测、Don’t Fragment位探测、TCP初始窗口的大小探测、ACK值探测、ICMP出错消息抑制、ICMP出错消息回射完整性等。
    在这里插入图片描述
    在这里插入图片描述

    2.2 被动识别技术

    从不主动发送数据包,只是被动的捕获远程主机返回的包,来分析其OS类型版本。
    被动识别技术特性:通用性更强、准确性更低。
    被动识别使用的技术有TTL值判断、TCP窗口大小判断、DF标志位判断、TOS操作系统服务类型分析。

    banner技术

    banner技术通过主机提供的各种服务进行分析,也称为“Banner识别技术”。
    在这里插入图片描述

    人工识别技术

    人工判定主要依据经验,比如目标服务器上运行了一个ASP.net语言编写的网站,那么可以推断目标主机的操作系统是Windows server系列的操作系统,而且版本会在2003之后。

    3、防护策略

    (1)可以部署防火墙和主侵防御系统,确保外部主机无法直接扫描内部主机。
    (2)banner抓取比较防御,可以修改操作系统的配置文件,屏蔽或删除某些具有特征的信息。

  • 相关阅读:
    BI大屏可视化开发源码,Java+Netcore大屏源码,大屏开发
    Mysql密码忘记修复
    pdd.order.list.get拼多多店铺订单列表查询接口(拼多多店铺订单详情接口,订单明文接口,订单解密接口,订单插旗接口,订单备注接口)代码对接教程
    Linux —— 文件操作
    记录一下一些卷积模块
    vue 的报告页面,生成pdf,使用html2canvas , 下载pdf格式文件。多页分页下载
    【数据结构】—— 二叉树(C)
    作为前端你还不懂MutationObserver?那Out了
    渗透测试-安服面试点总结
    有哪些美股量化接口?
  • 原文地址:https://blog.csdn.net/weixin_42374938/article/details/126190357
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号