iT邦幫忙

2024 iThome 鐵人賽

DAY 19
0
Python

讓Python與資安共舞系列 第 19

作業系統掃描

  • 分享至 

  • xImage
  •  

現在很多著名的工具都提供了遠端對作業系統檢測的功能,目前遠端對作業系統進行檢測的方法可以分成兩種,分別是被動式方法以及主動式方法。

  • 被動式方法:透過封包截取工具來收集流經網路的資料封包,再從這些資料封包中分析出目標主機的作業系統資訊。
    首先直接在root中輸入p0f(Kali Linux 2中的一款被動式掃描工具)
    https://ithelp.ithome.com.tw/upload/images/20241003/2016933102075dPBOQ.png
    在瀏覽器開啟http://192.168.169.133/ ,會顯示以下結果
    https://ithelp.ithome.com.tw/upload/images/20241003/20169331nVqFUkQ7M0.png

  • 主動式方法:向目標主機發送特定的資料封包,目標主機一般會對這些資料封包做出回應,然後對這些回應做出分析,就有可能得知遠端主機的作業系統類型。這些資訊可以是正常的網路程式例如FTP等與主機互動的資料封包,也可以是一些經過精心建置、正常地或殘缺的資料封包。

明天即將撰寫滲透漏洞的模組。


上一篇
服務掃描
下一篇
軟體的溢位漏洞
系列文
讓Python與資安共舞30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言