美文网首页nmap 端口扫描
nmap 操作系统探测

nmap 操作系统探测

作者: zhbi98 | 来源:发表于2021-09-29 08:19 被阅读0次

1. 操作系统探测原理

nmap 最著名的功能之一是用 TCP/IP 协议栈 fingerprinting 进行远程操作系统探测。 Nmap 发送一系列 TCP 和 UDP 报文到远程主机,检查响应中的每一个比特。 在进行一打测试如 TCP ISN采样,TCP 选项支持和排序,IPID 采样,和初始窗口大小检查之后, Nmap 把结果和数据库 nmap-os-fingerprints 中超过 1500 个已知的操作系统的 fingerprints 进行比较,如果有匹配,就打印出操作系统的详细信息。

2. 启用操作系统检测

-O (启用操作系统检测) 除了使用该选项之外也可以使用 -A 选项来同时启用操作系统检测和版本检测。

3. 针对指定的目标进行操作系统检测

--osscan-limit (针对指定的目标进行操作系统检测) 如果发现一个打开和关闭的 TCP 端口时,操作系统检测会更有效。 采用这个选项,nmap 只对满足这个条件的主机进行操作系统检测,这样可以节约探测时间,特别在使用 -P0 扫描多个主机时。这个选项仅在使用 -O-A 进行操作系统检测时起作用。

4. 推测操作系统检测结果

--osscan-guess; --fuzzy (推测操作系统检测结果)当 nmap 无法确定所检测的操作系统时,会尽可能地提供最相近的匹配,nmap 默认会进行这种匹配,使用上述任一个选项使得 nmap 的推测更加有效。

相关文章

  • nmap 操作系统探测

    1. 操作系统探测原理 nmap 最著名的功能之一是用 TCP/IP 协议栈 fingerprinting 进行远...

  • 2018-12-26

    nmap服务探测 全部参考自nmap服务探测文档,包括探测如何工作,数据库文件的语法,等等 nmap-servic...

  • hackthebox Nineveh

    探测操作系统服务及相关版本,并保存为nmap.nmap. 根据ssl-cert可看到主机名。编辑 /etc/hos...

  • nmap扫描工具的使用三 指纹识别与探测

    Nmap指纹识别与探测相关命令选项 -sV 版本探测 -allports 全端口版本探测 -version-int...

  • eric渗透实战

    靶机IP :192.168.56.103 nmap扫 靶机比较简单,只开启了22和80端口 nmap探测到了192...

  • nmap

    Nmap简介 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核...

  • 005工具及环境之nmap一览

    nmap是什么 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审...

  • 每天一个linux命令:网络安全检测工具nmap

    时间:2016-12-05 09:10 雾霾。。。 nmap命令: nmap命令是一款开放源代码的网络探测和安全审...

  • Linux 系统扫描nmap与tcpdump抓包

    NMAP扫描一款强大的网络探测利器工具支持多种探测技术 --ping扫描--多端口扫描-- TCP/IP指纹校验 ...

  • nmap 使用

    基本上我的nmap扫描就是为了能够探测某台主机开放的端口和某个端口是否开放,做个记录 nmap -Pn www.b...

网友评论

    本文标题:nmap 操作系统探测

    本文链接:https://www.haomeiwen.com/subject/gklqgltx.html