xprobe2是一款远程主机操作系统探测工具。xprobe通过ICMP协议来获得指纹。xprobe2通过模糊矩阵统计分析主动探测数据报对应的ICMP数据报特征,进而探测得到远端操作系统的类型。PS:这里需要把网络连接改为桥接方式。
1.xprobe2的位置:
以下面两个命令为例:
xprobe2 domain------------------以域名来扫描
xprobe2 -v -r IP------------------显示IP详细目标tracetoute路线(-v----详细、-r-----显示目标(traceroute路线))
2.以NAT网络模式使用xprobe截图:
3.网络连接方式改为“桥接”
如果网络连接方式为NAT模式,扫描会出现HP的位置版本或者直接报错;同事对于比较老的操作系统,识别效果非常高,对新内核系统则识别效果不太准确。