许多入侵者在入侵前都会先判断主机的系统,而多数人都会使用Ping和Tracert命令来获得主机的TTL值,从而判断主机系统。 具体方法:先Ping主机,获得TTL值,然后使用Tracert命令,获得连接到主机时经过的路由器数量,将Ping得到的TTL值加上经过路由器的数量,最后得出的就是主机的TTL值,下面是一些系统默认的TTL值: Windows 95/98/98SE Windows ME
作为kippo新手,发现新配置的kippo开放了好几天也没有捕捉到什么,查看input表发现有留下攻击者痕迹,攻击者曾尝试过下载文件,但在download表和dl目录下皆没有留下信息,于是自己登录黑客端,然后尝试下载文件,得到错误提示信息: “ Sorry, SSL not supported in this release ” google后发现,其实修正的办法比较简单,首先我们明确问题可能
如果网站想要知道用户正在使用什么浏览器进行浏览,其实,他们只需要读取浏览器的user agent(用户代理,也称 UA string)即可。 user agent最重要的功能就是让服务器能够针不同的设备显示不同的效果。 例如,当我们使用Android的浏览器在浏览网页时,服务器就会读取user agent然后返回适合于手机的触摸式网页。 对于我们一般用户来说,这个东西可能无关紧要。但