当前位置:网站首页>【kali-信息收集】(1.5)系统指纹识别:Nmap、p0f
【kali-信息收集】(1.5)系统指纹识别:Nmap、p0f
2022-08-01 19:38:00 【黑色地带(崛起)】
目录
一、简介
1.1、概述:
一些便携式计算机操作系统使用指纹识别来验证密码进行登录。 指纹识别是识别系统的一个典型模式, 包括指纹图像获取、 处理 、 特征提取和对等模块
二、工具
2.1、Nmap(识别系统指纹信息)
使用:
【端口扫描工具】nmap核心使用方法
https://blog.csdn.net/qq_53079406/article/details/125263917?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522165932934416781432923359%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=165932934416781432923359&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~rank_v31_ecpm-1-125263917-null-null.nonecase&utm_term=nmap&spm=1018.2226.3001.4450nmap“扫描基础”“端口扫描技术”“服务和版本探测”“操作系统探测”“时间和性能”“防火墙/IDS躲避和哄骗”相关参考指南
https://blog.csdn.net/qq_53079406/article/details/122759253?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522165932934416781432923359%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=165932934416781432923359&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~rank_v31_ecpm-4-122759253-null-null.nonecase&utm_term=nmap&spm=1018.2226.3001.4450
示例:
sudo nmap -O 219.140.194.134
2.2、p0f(指纹识别工具)
简介:
pOf 是一款百分之百的被动指纹识别工具。它在不干涉双方通信的情况下,通过分析目标主机发出的数据包,对主机上的操作系统进行鉴别, 即使是在系统上装有性能良好的防火墙也没有问题
识别信息有:操作系统类型、端口、是否运行于防火墙之后、是否运行千NAT模式、是否运行于负载均衡膜式、远程系统已启动时间、远程系统的DSL 和ISP 信息等
安装:
在kali中输入p0f,然后输入y确认安装
命令:
用法: p0f [ …选项… ] ['过滤规则'] 网络接口选项: -i iface - 指定监听的网络接口 -r file - 读取由抓包工具抓到的网络数据包文件 -p - 设置 -i参数 指定的网卡 为混杂模式 -L - 列出所有可用接口 操作模式和输出设置: -f file - 指定指纹数据库 (p0f.fp) 路径,不指定则使用默认数据库。(默认:/etc/p0f/p0f.fp) -o file - 将信息写入指定的日志文件中。只有同一网卡的log文件才可以附加合并到本次监听中来。 -s name - 回答 unix socket 的查询 API -u user - 以指定用户身份运行程序,工作目录会切换到到当前用户根目录下; -d - 以后台进程方式运行p0f ,需要配合-0或者-s选项 性能相关的选项: -S limit - 设置API并发数,默认为20,上限为100; -t c,h - 设置连接超时时间 (30s,120m) -m c,h - 设置最大网络连接数(connect)和同时追踪的主机数(host)(默认值: c = 1,000, h = 10,000)
使用:
1、嗅探流经eth0的流量识别连接双方的指纹信息
sudo ./p0f -i eth0 'port 443'
2、从文件中来识别系统
使用p0f 分析Wireshark 捕获的一个文件
p0f -r /tmp/targethost.pcap -o p0f-result.log
边栏推荐
- mysql解压版简洁式本地配置方式
- Redis启动时提示Creating Server TCP listening socket *:6379: bind: No error
- Ha ha!A print function, quite good at playing!
- 如何写一个vim插件?
- TestNG多个xml进行自动化测试
- 百度无人驾驶商业化已“上路”
- DAO development tutorial [WEB3.0]
- openresty 动态黑白名单
- Pytorch模型训练实用教程学习笔记:一、数据加载和transforms方法总结
- Choosing the right DevOps tool starts with understanding DevOps
猜你喜欢
Creo5.0 rough hexagon is how to draw
Mobile Zero of Likou Brush Questions
BN BatchNorm + BatchNorm的替代新方法KNConvNets
18. Distributed configuration center nacos
力扣刷题之求两数之和
突破边界,华为存储的破壁之旅
Try compiling QT test on Allwinner V853 development board
Oracle排序某个字段, 如果这个varchar2类型的字段有数字也有文字 , 怎么按照数字大小排序?
终于有人把AB实验讲明白了
GEE(8):使用MODIS填补由去云后的Landsat影像计算得到的NDVI数据
随机推荐
【webrtc】sigslot : 继承has_slot 及相关流程和逻辑
部署zabbix
数据库系统原理与应用教程(071)—— MySQL 练习题:操作题 110-120(十五):综合练习
在GBase 8c数据库后台,使用什么样的命令来对gtm、dn节点进行主备切换的操作?
油猴hook小脚本
From ordinary advanced to excellent test/development programmer, all the way through
XSS靶场中级绕过
Intranet penetration lanproxy deployment
【服务器数据恢复】服务器Raid5阵列mdisk组中多块磁盘离线的数据恢复案例
1个小时!从零制作一个! AI图片识别WEB应用!
DAO开发教程【WEB3.0】
LabVIEW 使用VISA Close真的关闭COM口了吗
PanGu-Coder:函数级的代码生成模型
C#/VB.NET 从PDF中提取表格
手撸代码,Redis发布订阅机制实现
17. Load balancing
kubernetes-部署nfs存储类
18、分布式配置中心nacos
图文详述Eureka的缓存机制/三级缓存
Ruijie switch basic configuration