P0f——新的远程OS指纹被动判别工具
创始人
2024-07-19 00:10:26
0

P0f能够通过捕获并分析目标主机发出的数据包来对主机上的操作系统进行鉴别,即使是在系统上装有性能良好的防火墙的情况下也没有问题。P0f不增加任何直接或间接的网络负载,没有名称搜索、没有秘密探测、没有ARIN查询,什么都没有。某些高手还可以用P0f检测出主机上是否有防火墙存在、是否有NAT、是否存在负载平衡器等等!

下载链接:http://down.51cto.com/data/149242

>>去网络安全工具百宝箱看看其它安全工具

p0f 是继Nmap和Xprobe2之后又一款远程操作系统被动判别工具。它支持:

反连SYN 模式

正连SYN+ACK 模式

空连RST+ 模式

碎片ACK模式

p0f比较有特色的是它还可以探测:

是否运行于防火墙之后

是否运行于NAT模式

是否运行于负载均衡模式

远程系统已启动时间

远程系统的DSL和ISP信息等

输出类似的报表:

  1. 192.165.38.73:20908 - OpenBSD 3.0-3.4 (up: 836 hrs)  
  2.  
  3. -> 217.8.32.51:80 (distance 6, link: GPRS or FreeS/WAN)  
  4.  
  5. 192.165.38.73:21154 - Linux 2.4/2.6 (NAT!) (up: 173 hrs)  
  6.  
  7. -> 217.8.32.51:80 (distance 6, link: GPRS or FreeS/WAN)  
  8.  
  9. 192.165.38.73:22003 - Windows XP Pro SP1, 2000 SP3 (NAT!)  
  10.  
  11. -> 217.8.32.51:80 (distance 6, link: GPRS or FreeS/WAN)  

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...