|
Sujet : nmap |
| monokrome |
ce dont tu parle c'est du fingerprint du systeme, il est différent pour chaque systeme, car les différents OS n'ont pas la meme pile tcp/ip.
En fait cette technique consiste a envoyer sur la machine adverse des paquets 'malformés" (avec des flags qu'on rencontre pas ensemble normallement) et regarder ce que fait le systeme en face, ferme-t-il la connexion ? redemande-t-il les paquets, etc
On peut déceler comme ca assez bien les OS, les piles tcp/ip de Microsoft est connue pour ne pas respecter les RFC en plus (du temps de 98/2000, mais ca doit sans doute etre encore vrai, a moins qu'il ai continué a améliorer leur pile en continuant de pomper le code pile des *BSD)
|