Siphon主機指紋識別

Siphon:年代久遠,下載鏈接已經失效,在網上找到2001年作者在BlackHat大會上介紹的ppt 給出了被動指紋識別的原理 是通過分析tcp syn ack數據包,通過分析TCP窗口值、IP DF位、默認TTL、TCP option,MSS TCP option來判斷 針對同一系統對應多種指紋的情況,如下圖所示 作者給出了Siphon的識別算法 通過這種算法,前一張圖的系統只對應一個指紋
相關文章
相關標籤/搜索