关于nmap -O扫描中出现索尼手机的一份调研

这篇具有很好参考价值的文章主要介绍了关于nmap -O扫描中出现索尼手机的一份调研。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

上次做网络安全实验的时候发现nmap扫描操作系统的结果中出现了索尼爱立信u8i手机,大为震惊,写在了实验报告中。老师看到之后建议我继续钻研一下,找出原因,于是今天空下来了,花了一点时间进行分析。
这是上周的结果
nmap判断手机,linux,网络,服务器,经验分享,网络安全
我先去金山云官网询问了客服,确认了他们使用的操作系统只有Linux和Windows。
nmap判断手机,linux,网络,服务器,经验分享,网络安全

然后再次nmap -sS -O扫描金山云的IP,发现结果和上次不一样,无法复现之前的结果。
nmap判断手机,linux,网络,服务器,经验分享,网络安全

于是查询了之前结果的索尼u8i手机信息,发现是一款2010年的智能手机,使用 塞班操作系统。
nmap判断手机,linux,网络,服务器,经验分享,网络安全

在索尼爱立信嵌入式应用手册中发现其TTL值是64,正好与Linux系统相同,难道是把两者搞混了?目前还不能确定。
nmap判断手机,linux,网络,服务器,经验分享,网络安全

但是对塞班系统我几乎没什么了解,这条线索找不下去了,而且10年的手机,应该被淘汰了,不太可能还有人使用,考虑到会不会是识别错误。于是我再次回到 u8i vivaz mobile phone的线索上,使用了精确搜索,看看有没有和我有一样的问题
nmap判断手机,linux,网络,服务器,经验分享,网络安全

结果还真找到一篇17年的nmap扫描的博客
nmap判断手机,linux,网络,服务器,经验分享,网络安全
nmap判断手机,linux,网络,服务器,经验分享,网络安全

发现他探测的目标是百度,虽然没有找到这个结果出现的原因,但是至少确定了这个问题不是我的幻觉,也有其他人遇到过,而且基本排除了金山云的原因。

继续使用精确搜索,找到大量英文网页,其中一条GitHub上的结果引起了我的注意
nmap判断手机,linux,网络,服务器,经验分享,网络安全

Nmap的一些操作系统指纹中没有很多细节。比如说。# 索尼爱立信U8i Vivaz Pro手机指纹 索尼爱立信U8i Vivaz手机指纹
打开这个网页https://github.com/nmap/nmap/issues/914

nmap判断手机,linux,网络,服务器,经验分享,网络安全

博主对于这个指纹的评论如下:

This fingerprint is missing all of the timing tests and all of the
open-TCP-port response tests, including TCP Window and Options tests.
Unfortunately, this actually makes it score higher against
observations that do include these test values but which do not match
other fingerprints in the database.
这个指纹缺少所有的计时测试和所有的open-TCP-port响应测试,包括TCP窗口和选项测试。不幸的是,这实际上使它在与那些确实包括这些测试值但与数据库中其他指纹不匹配的观察结果相比得分更高。

结论:以我的理解来看,应该是历史遗留问题,索尼爱立信U8i Vivaz手机指纹的打分机制有些不完整,使得其在同样不匹配的情况下,得分会比其他完全不匹配的系统高一点。正好指纹识别是通过特征匹配,通过相似度来分析。于是就作为最小可能性出现在了OS详情的末尾,大概是指纹扫描过程中的偶发误报事件,所以事后重复的时候就没有了,并且全网搜索也只能找到很少的博客。

本来这件事到这就差不多结束了,但是想到中文博客中找了半天也没发现有用的线索,想了想就找到自己的博客,发表在CSDN上面,要是以后还有遇到初学者对这个有疑问,就不用像我一样花时间去找了。文章来源地址https://www.toymoban.com/news/detail-583860.html

到了这里,关于关于nmap -O扫描中出现索尼手机的一份调研的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络扫描,端口扫描,漏洞扫描,带你认识nmap

    nmap是一款用于网络发现和安全评估的开源工具。它可以扫描网络主机,了解主机的开放端口和服务信息,甚至可以对操作系统进行识别。 以下是nmap主要用途: 网络发现:nmap可以扫描网络上的主机,了解主机的IP地址、MAC地址等信息。 端口扫描:nmap可以扫描网络上的主机,

    2024年02月13日
    浏览(44)
  • 给博客园商业化的一份公开信

    前几天有学生给我分享了 园子的商业化努力-困境求助:开设捐助通道 ,让我大吃一惊,然后又唏嘘了好久: 那是我逝去的青春呀 ! 我是很少逛园子了,但有学生问起的时候,总是会首先安利博客园的。然而,从没想过,博客园竟然会艰难到这个地步了。 靠捐助是没有出路

    2023年04月23日
    浏览(35)
  • 1.3端口扫描:利用Nmap工具进行端口扫描

    1、预备知识:Nmap介绍         nmap的功能:端口扫描、主机发现、服务/版本识别、操作系统识别、网络路由跟踪、Nmap脚本引擎;         nmap的扫描方式:Half-open scanning,默认扫描方式;TCP connect;TCP ACK scanning;TCP FIN/Xmass/NULL scanning。 2、实验条件:         攻击机:

    2024年02月06日
    浏览(57)
  • nmap扫描教程02

    ping sweep 为了处理大量主机,或者节省网络流量,我们可以尝试使用网络扫描技术弹出目标,在这种技术中,我们从广泛扫描开始,然后对感兴趣的主机使用更具体的扫描 ping 扫描(扫一下同一个网段还行,感觉跨网段就很拉跨) nmap -sn 192.168.99.0/24 只做主机发现,不做端口扫

    2024年02月07日
    浏览(38)
  • nmap扫描常用命令

    nmap是渗透测试常见工具之一,它可以对目标资产进行存活探测和端口开放探测等等。 nmap的基本功能: (1)是扫描主机端口,嗅探所提供的网络服务 (2)是探测一组主机是否存活 (3)还可以推断主机所用的操作系统,到达主机经过的路由,系统已开放端 口的软件版本 常

    2024年02月12日
    浏览(48)
  • nmap 网络扫描工具用法。以下是 nmap 常用的一些用法:

    扫描单个主机或 IP 地址: nmap [options] target 例如:nmap 192.168.0.1 扫描多个主机或 IP 地址: nmap [options] target1 target2 ... 例如:nmap 192.168.0.1 192.168.0.2 扫描整个网段: nmap [options] IP/mask 例如:nmap 192.168.0.0/24 扫描多个端口: nmap [options] -p port1,port2,... target 例如:nmap -p 80,443,8080 192

    2024年02月13日
    浏览(46)
  • Nmap网络扫描器实验

    网络入侵的一般流程是确定目标、信息收集、漏洞挖掘、实施攻击、留下后门、清除日志。在信息收集环节又可分为网络踩点、网络扫描和网络查点。在网络扫描部分,按照攻击者的入侵流程又可分为主机扫描、端口扫描、系统类型探测和漏洞扫描。 网络扫描是针对整个目标

    2024年02月03日
    浏览(54)
  • Nmap扫描工具的使用

    本实验可以在虚拟机中搭建windows系列系统进行操作,建议选择老旧的windows xp,windows 7,windows sever2012等系统,这样可以扫描出很多的漏洞,也方便后面做入侵实验。攻击机可以使用kali linux,被攻击机还有肉鸡使用windows系列系统比较好。 主机探测:Nmap可査找目标网络中的在

    2024年02月13日
    浏览(41)
  • Nmap开源网络扫描工具

    Nmap的官方网站是https://nmap.org/。 在该网站上,您可以找到有关Nmap的详细信息,包括下载最新版本的Nmap软件、文档、教程和其他资源。 更多信息也可以咨询GPT ^^ Nmap是一个开源的网络扫描工具,它用于探测和分析网络上的主机和服务。它可以帮助管理员识别网络上的漏洞和安

    2024年02月16日
    浏览(41)
  • 如何使用 NMAP 命令进行网络扫描

        Nmap(“Network Mapper”)是一个免费的开源(许可)实用程序,用于网络发现和安全审计。许多系统和网络管理员还发现它对网络清单、管理服务升级计划以及监控主机或服务正常运行时间等任务很有用。Nmap 以新颖的方式使用原始 IP 数据包来确定网络上可用的主机、这

    2024年02月04日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包