百科狗-知识改变命运!
--

检测的方法一般分为两种:主动式探测和被动式探测?

泡在奶味里1年前 (2023-12-02)阅读数 9#综合百科
文章标签被动式数据包

检测的方法一般分为两种:主动式探测和被动式探测。(1)主动式探测:向目标主机发送一段特定的数据包,根据目标主机对数据包做出的回应进行分析,判断目标主机中可能的操作系统类型。与被动式探测相比,主动式获取的结果更加精确,但也容易触发目标安全系统的警报。

(2)被动式探测:通过工具嗅探、记录、分析数据包流。根据数据包信息来分析目标主机的操作系统。与主动式探测相比,被动式探测的结果虽然不如主动式探测精确,但是不容易被目标主机安全系统察觉。

主机识别的技术原理:Windows操作系统与Linux操作系统的TCP/IP实现方式并不相同,导致两种系统对特定格式的数据包会有不同的响应结果,包括响应数据包的内容、响应时间等,形成了操作系统的指纹。通常情况下,可在对目标主机进行ping操作后,依据其返回的TTL值对系统类型进行判断,Windows系统的TTL起始值为128,Linux系统的TTL起始值为64,且每经过一跳路由,TTL值减1。

检测的方法一般分为两种:主动式探测和被动式探测?

两者从字面上来说,范围有所不同,检测技术的范围大的多,不仅包括无损检测,也包括了损害检测(所谓的破坏实验),而且它们针对的对象的范围也不同。而无损检测(Nodestructive,缩写为NDT),就是研发和应用各种技术方法,以不损害被检对象未来用途和功能的方式,为探测、定位、测量和评价缺陷,评估完整性、性能和成分,测量几何特征,而对材料和零件所进行的检测。无损检测方法包括射线检测、超声波检测、渗透检测、磁粉检测和涡流检测五种常规检测方法,还有声发射、相控阵、计算机成像、TOFD、泄漏、目视和红外检测等新型检测技术。(呵呵,我就是搞无损检测的)

鹏仔微信 15129739599 鹏仔QQ344225443 鹏仔前端 pjxi.com 共享博客 sharedbk.com

免责声明:我们致力于保护作者版权,注重分享,当前被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理!邮箱:344225443@qq.com)

图片声明:本站部分配图来自网络。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

内容声明:本文中引用的各种信息及资料(包括但不限于文字、数据、图表及超链接等)均来源于该信息及资料的相关主体(包括但不限于公司、媒体、协会等机构)的官方网站或公开发表的信息。部分内容参考包括:(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供参考使用,不准确地方联系删除处理!本站为非盈利性质站点,本着为中国教育事业出一份力,发布内容不收取任何费用也不接任何广告!)