티스토리 뷰

Security

passive fingerprinting

CHOMAN 2015. 6. 12. 11:19

IP Header
- TOS (Type of service)
- Total Length
- TTL (Time-to-live)

Tcp Header
- Window
- Option : MMS (Maximum Segment Size), TimeStamp, Windows Scale (wscale)
SackOK (Selective Acknowledgement), Nop

Windows 시스템에서 (SYN 패킷)
- TTL : 128 (대부분 128)
- Windows : 16384
- TCP Option : <mms 1460,nop,nop.ackOK>
- Total Length : 48 Bytes

Linux Kernel 2.4.x
- TTL : 64
- Window : 5840 ( 보통 Linux 2.2 kernel : 32120)
- TCP option : <mms 1460,sackOK,timestamp 23310 0,nop,wscale 0>
- Total Length : 60 Byte

E-Mail 헤더
- Received : from B (dns-name [ip-address]) by A ... for ...
- 메일이 메일서버를 경유하면 ( ) 부분을 위조 할수가 없게 됨

'Security' 카테고리의 다른 글

DDOS 공격 패킷 모음  (0) 2015.06.12
GET-FLOODING 차단 시나리오  (0) 2015.06.12
DDOS 공격 100G MRTG 그래프  (0) 2015.06.12
mod_security 기본적인 룰셋 정의  (0) 2015.06.12
mod_security 문법 예제들...  (0) 2015.06.12
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함