论坛: 菜鸟乐园 标题: TTL值���}? 复制本贴地址    
作者: oldmano7 [oldmano7]       登录
在一般情况下可以通过ping对方让对方返回给你的TTL值大小。判断目标主机的系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间

可是windows 有95  98 me  2k. xp 2003
而各自又分好几��版本

那怎么根��tll值判�嗟降资鞘裁聪到y啊?

地主 发表时间: 04-08-21 13:31

回复: NetSilence [friendship]   论坛用户   登录
TTL值判断操作系统类型是片面的。

这个值可以手动更改。

UNIX 及类 UNIX 操作系统 ICMP 回显应答的 TTL 字段值为 255

Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64

微软 Windows NT/2K操作系统 ICMP 回显应答的 TTL 字段值为 128

微软 Windows 95 操作系统 ICMP 回显应答的 TTL 字段值为 32

当然,返回的TTL值是相同的

  但有些情况下有所特殊

LINUX Kernel 2.2.x & 2.4.x ICMP 回显应答的 TTL 字段值为 64

FreeBSD 4.1, 4.0, 3.4;
Sun Solaris 2.5.1, 2.6, 2.7, 2.8;
OpenBSD 2.6, 2.7,
NetBSD
HP UX 10.20
ICMP 回显应答的 TTL 字段值为 255

Windows 95/98/98SE
Windows ME
ICMP 回显应答的 TTL 字段值为 32

Windows NT4 WRKS
Windows NT4 Server
Windows 2000
ICMP 回显应答的 TTL 字段值为 128

  这样,我们就可以通过这种方法来辨别

  操作系统 TTL

LINUX 64
WIN2K/NT 128
WINDOWS 系列 32
UNIX 系列 255


B1层 发表时间: 04-08-21 13:56

回复: oldmano7 [oldmano7]      登录
老N�x了~

B2层 发表时间: 04-08-21 14:16

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号