Como o Nmap infere o sistema operacional de um alvo durante a detecção do SO?
Ele considera o nome convencional do serviço de uma porta como prova definitiva do SO.
Ele determina o SO exclusivamente a partir do hostname DNS do alvo.
Ele lê os arquivos do sistema operacional do alvo por meio de um shell autenticado.
Ele envia pacotes elaborados e compara as características das respostas TCP/IP com fingerprints de SO conhecidos.