OS 탐지기법중에 기초적인 것인데,
ping 을 날려서 나오는 ttl이 윈도우 계열은 250대, 리눅스계열은
125대 로 구분할 수 있습니다.
물론 방화벽이나 기타 보호프로그램이 작동되는 경우엔 이 ttl
값이 조작되는 경우도 있습니다만....가장 쉽게 알 수 있는 방법으로
말씀드린것입니다.
근데 밤새마신 술이 덜깨서 리눅스계열이 125였는지 255였는지
해깔립니다 ㅡ,.ㅡ::
아무튼 핑의 반환값들중 특정 값을 통해 구분하는 방법이 있습니다.
ㅜ.,ㅜ
내 마음속의 악마가 자꾸만 나를 부추겨.
늘 해왔던 것에 만족하지 말고 뭔가 불가능해 보이는 것을 하라고 말야.
ping 의 ttl 값으로 구분가능합니다.
OS 탐지기법중에 기초적인 것인데,
ping 을 날려서 나오는 ttl이 윈도우 계열은 250대, 리눅스계열은
125대 로 구분할 수 있습니다.
물론 방화벽이나 기타 보호프로그램이 작동되는 경우엔 이 ttl
값이 조작되는 경우도 있습니다만....가장 쉽게 알 수 있는 방법으로
말씀드린것입니다.
근데 밤새마신 술이 덜깨서 리눅스계열이 125였는지 255였는지
해깔립니다 ㅡ,.ㅡ::
아무튼 핑의 반환값들중 특정 값을 통해 구분하는 방법이 있습니다.
ㅜ.,ㅜ
내 마음속의 악마가 자꾸만 나를 부추겨.
늘 해왔던 것에 만족하지 말고 뭔가 불가능해 보이는 것을 하라고 말야.
윈도우는 128Solaris는 64Linux는 255
윈도우는 128
Solaris는 64
Linux는 255
you must know the power of dark side.
접속해서 보지 않는 한 100% 확실하게 구별할 수 있는 방법은 없습니다
접속해서 보지 않는 한 100% 확실하게 구별할 수 있는 방법은 없습니다.
다만 어떤 OS를 쓰는지를 대강 어느정도 구별할 수 있을
뿐입니다.
리눅스도 ttl이 배포본, 버전에 따라 각양각색입니다.
64부터 다운되는것도 봤고 255부터 다운되는 것도 봤습니다.
telnet접속시에 나오는 암호입력전 배너 문구(이걸 뭐라 했던가...)
등을 읽는 방법도 있긴 있습니다. 이것도 조작이 가능하죠.
Written By the Black Knight of Destruction
댓글 달기