Como o nmap calcula a dificuldade da predição da sequência TCP?

7

Estou aprendendo como o nmap funciona, testando-o com outra estação de trabalho na minha rede. Quando entrei

nmap -v -A -sS 192.xxx.xxx.xxx

Parte da saída produziu a linha abaixo.

TCP Sequence Prediction: Difficulty=260 (Good luck!)

Como 260 é calculado e o que torna difícil prever a próxima seqüência?

Qualquer resposta ou referência seria muito apreciada!

Obrigado

    
por tray 17.07.2013 / 06:14

1 resposta

6

O tópico sobre predição da sequência de TCP é abordado muito bem na página de detecção de SO do livro Nmap on-line em "TCP Previsão de Sequência ". Essencialmente, métodos estatísticos como o maior denominador comum (GCD) são usados para prever a variabilidade da sequência. Há mais discussões na página de métodos de detecção do SO , e você pode ver o código em < href="https://github.com/nmap/nmap/blob/master/osscan2.cc#L2248"> osscan2.cc na função HostOsScan::makeTSeqFP .

    
por 30.07.2013 / 20:41