ettercap主机指纹识别原理

本文通过Ettercap工具详细探讨了如何通过TCP指纹识别局域网内主机的操作系统,包括Windows和Linux,并分析了服务开启对识别准确度的影响。

0x01启动ettercap测试
从启动信息可以看到,有1766个tcp os 指纹
在这里插入图片描述
嗅探结果
在这里插入图片描述
我这里开了两台机器,146是win,140是kali
查看146的详情,可以看到给出了指纹,但是没有识别出操作系统
在这里插入图片描述
查看140的也是同样
在这里插入图片描述
考虑到ettercap是根据tcp指纹被动识别,没识别出来可能是因为LAN里没有tcp流量
所以我在kali上开了apache2,让win去访问
此时在ettercap的win机器上可以看到
在这里插入图片描述
识别出了是windows
在kali的详情里看到
在这里插入图片描述
根据80端口的服务识别出了Linux debian

在win上面再开一个apache

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值