P0f
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Fingerprinting passif d'OS |
| Outil | p0f
|
| Voir aussi | Nping · Wireshark |
p0f identifie le système d'exploitation et certaines caractéristiques d'un hôte de manière passive, en analysant les particularités des paquets qu'il émet (options TCP, TTL, taille de fenêtre…), sans envoyer le moindre paquet vers la cible. C'est un outil de fingerprinting furtif, idéal en reconnaissance passive.
Analyse d'une capture
p0f peut travailler directement sur un fichier de capture (pcap) issu de Wireshark ou tcpdump :
p0f -s /tmp/capture.pcap -o p0f-result.log -l