P0f

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Fingerprinting passif d'OS
Outil p0f
Voir aussi Nping · Wireshark

p0f identifie le système d'exploitation et certaines caractéristiques d'un hôte de manière passive, en analysant les particularités des paquets qu'il émet (options TCP, TTL, taille de fenêtre…), sans envoyer le moindre paquet vers la cible. C'est un outil de fingerprinting furtif, idéal en reconnaissance passive.

Analyse d'une capture

p0f peut travailler directement sur un fichier de capture (pcap) issu de Wireshark ou tcpdump :

p0f -s /tmp/capture.pcap -o p0f-result.log -l

Voir aussi

  • Nping — génération de paquets (fingerprinting actif)
  • Wireshark — capture de trafic réseau