outil passif d’empreintes numériques de systèmes d’exploitation
P0f réalise une détection passive de système d’exploitation en se basant sur
les paquets SYN. Au contraire de nmap et queso, p0f réalise l’identification
sans envoyer aucune donnée. De plus, il est capable de déterminer la
distance de l’hôte distant, et peut être utilisé pour déterminer la
structure d’un réseau local ou extérieur. Lorsqu’exécuté sur une passerelle
de réseau, il est capable de rassembler d’énormes quantités de données et
fournir des statistiques utiles. Sur un ordinateur final, il peut être
utilisé comme greffon puissant de détection d’intrusion. P0f prend en charge
les expressions de filtrage de style tcpdump et possède une base de données
d’empreintes détaillée et extensible.