NetworkMiner主机指纹识别原理
LAN中5台机器,1,146,149是win,254是kali,136是centos
扫描识别出的结果分别是
NetworkMiner主机指纹识别原理
NetworkMiner主机指纹识别原理
NetworkMiner主机指纹识别原理NetworkMiner主机指纹识别原理
NetworkMiner主机指纹识别原理

Linux的没有识别出来,即centos,kali没识别出来

展开146的结果,可以看到networkminer其实是用的p0f,Satori的指纹数据库来检测,猜测目标操作系统并给出概率
NetworkMiner主机指纹识别原理

原来应该就是发/收几个数据包,然后将捕获的数据包交给p0f,Satori检测
NetworkMiner主机指纹识别原理

在软件安装目录下的Captures文件夹下看到了捕获的数据包
NetworkMiner主机指纹识别原理
打开看看
NetworkMiner主机指纹识别原理
在networkminer安装目录下的fingerprint文件夹下也有p0f等指纹库
NetworkMiner主机指纹识别原理
dhcp.xml是通过dhcp 来判断的
NetworkMiner主机指纹识别原理
Etter.finger.os是ettercap是被动指纹库,从注释中可以看到也是基于tcp/ip协议栈的实现不同来进行判断的,下图的下方是部分示例
NetworkMiner主机指纹识别原理

Oui.txt是用于判断设备制造厂商的
NetworkMiner主机指纹识别原理
P0f.fp是分析syn 指纹
NetworkMiner主机指纹识别原理
P0fa.fp是分析syn ack的指纹
NetworkMiner主机指纹识别原理

P0f已经做过了,后面做Satori等。
关于NetworkMiner就分析到这个程度。

相关文章:

  • 2021-11-03
  • 2021-08-14
  • 2021-08-30
  • 2021-05-26
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-12-12
  • 2021-10-05
  • 2021-11-29
  • 2022-01-10
  • 2021-07-29
  • 2021-05-12
  • 2021-07-04
相关资源
相似解决方案