コマンド p0f | |
| 開発者 | ミハウ・ザレフスキ |
|---|---|
| 安定リリース | 3.09b / 2016年4月18日 |
| 書かれた | C |
| オペレーティング·システム | Linux、Macintosh、Microsoft Windows |
| タイプ | TCP/IP スタック フィンガープリンティング |
| Webサイト | lcamtuf.coredump.cx/p0f3/ |
p0f は、パッシブTCP/IP スタック フィンガープリント ツールです。p0f は、それが実行されているボックスにネットワーク トラフィックを送信するマシン、またはそれが実行されているマシンとメディアを共有するマシンで実行されているシステムを識別しようとします。p0f は、リモート システムの他の側面の分析にも役立ちます。
概要
p0f は、ネットワーク トラフィックを受動的に検査することで、検出マシンのネットワーク インターフェイスまたは検出マシンがリッスンできる物理サブネットに TCP パケットを送信するリモート マシンのオペレーティング システムを識別しようとします。 [1] バージョン 3 以降、p0f はアプリケーション レベルの HTTP メッセージを検査することで、リモート システムの側面を推測することもできます。 [ 1 ]
p0f はファイアウォールの存在もチェックできます。リモート システムまでの距離を推定し、稼働時間を計算できます。また、リモート システムのネットワークへの接続手段 (DSL、OC3 など) も推測します。[1]
nmapのようなツールとは異なり、 p0f はトラフィックを生成しません。[1] 代わりに、キャプチャされたパケットの特定のフィールドを分析することで、リモートホストのオペレーティングシステムを決定します。これは、ネットワークトラフィックを積極的に作成すると役に立たない副作用が発生する環境ではメリットがあります。特に、リモートシステムはパケットのキャプチャと検査を検出できません。
使用法
パケット検査に使用される署名は、単純なテキストファイルに保存されます。[2]これにより、p0fを再コンパイルせずに署名を変更できます。ユーザーは実行時 に別のフィンガープリントファイルを選択することで、別のフィンガープリントファイルを使用することができます。
p0f はグラフィカル ユーザー インターフェイスを使用しません。コマンド ラインプロンプトから実行されます。
参考文献
- ^ abcd "p0f v3" . 2017年4月13日閲覧。
- ^ 「p0f v3: パッシブフィンガープリンター」。2017年4月13日閲覧。
外部リンク
- 公式サイト
