比如说用的是什么操作系统或目标主机是否存活。操作系统就可以通过PING通后返回的TTL值看出。若TTL值为128,则为WINDOWS NT系列的操作系统。若为64,则一般为Unix/Linux。当然这只是一般情况,因为TTL值是可以自己修改的。有些管理员通过修改TTL值来迷惑入侵者,让其不能很容易判断出主机上到底安装了何种操作系统和对自己的一些非法攻击。
图文教程:
图文教程:
- 附件
- 防火墙-ROS 的禁ping与TTL值.doc
- 您无权下载这里的附件。
- (221 Kb) 下载33次
您在这个论坛的权限:
您不能在这个论坛回复主题