Comment Nmap déduit-il le système d’exploitation cible lors de sa détection ?
Il envoie des paquets conçus à cet effet et compare les caractéristiques des réponses TCP/IP avec des empreintes connues de systèmes d’exploitation.
Il lit les fichiers du système d’exploitation cible via un shell authentifié.
Il considère le nom de service conventionnel d’un port comme une preuve définitive du système d’exploitation.
Il déduit le système d’exploitation uniquement à partir du nom d’hôte DNS cible.