極楽せきゅあブログ

ときどきセキュリティ

nmap

nmapの4.20ってヤツでRedHat7のOS推測すると、GNU Huntと誤解するなあ。プラットフォームではなくnmap自身の話みたいすね。4.11だとターゲットのRed Hat 7.2JをLinuxカーネル2.1.19-2.2.25だって推測するんだけど、実際にはカーネル2.2.16なんで合ってるわけですよ。デグレったのか?
ってかOS推測のシグネチャ書いてる人たちのクオリティにばらつきがある、ということもJamesさんが言ってたけど、まさにそうなんだなあ。