<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>《巧妙系统伪装 简单方法骗过非法入侵者》的评论</title>
	<atom:link href="http://news.duba.net/contents/2008-05/06/1831.html/feed" rel="self" type="application/rss+xml" />
	<link>http://news.duba.net/contents/2008-05/06/1831.html</link>
	<description>资讯</description>
	<pubDate>Mon, 08 Sep 2008 03:49:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>草原狼</title>
		<link>http://news.duba.net/contents/2008-05/06/1831.html#comment-4752</link>
		<dc:creator>草原狼</dc:creator>
		<pubDate>Tue, 06 May 2008 16:49:15 +0000</pubDate>
		<guid isPermaLink="false">http://news.duba.net/contents/2008-05/06/1831.html#comment-4752</guid>
		<description>这个文章是金山写的还是另有其人，写的很垃圾 
拜托！你把PING命令用来判断操作系统方法都给误导了，还敢发贴。下面是关于 ICMP报文中TTL值的叙述 
跟据ICMP报文的TTL的值，就可以大概知道主机的类型。如：TTL=125左右的主机应该是windows系列的机子，TTL=235左右的主机应该是UINX系列的机子。这是因为不同操作系统的机子对ICMP报文的处理与应答是有所不同的，TTL值每过一个路由器会减1。所以造成了TTL回复值的不同。对于TTL值与操作系统类型的对应，靠大家平时多注意观察和积累。黑客不会对目标电脑直接使用自己的IP进行扫描的，基本上会做代理，或者使用肉鸡（菜鸟除外），以达到不容易被别人发现最基本的自我保护原则。
第二点，如果不熟悉DOS命令的话就不要胡说，DELTREE命令，在XP，2003等以后的系统中根本就不存在（2000系统我没有注意过）
你这个就算用也只能用到 95 98的操作系统中，试问现在还有人在用95 98的系统吗？
如果我有说错的地方，请指证：QQ：65620202 E_mail:1525021980@163.com</description>
		<content:encoded><![CDATA[<p>这个文章是金山写的还是另有其人，写的很垃圾<br />
拜托！你把PING命令用来判断操作系统方法都给误导了，还敢发贴。下面是关于 ICMP报文中TTL值的叙述<br />
跟据ICMP报文的TTL的值，就可以大概知道主机的类型。如：TTL=125左右的主机应该是windows系列的机子，TTL=235左右的主机应该是UINX系列的机子。这是因为不同操作系统的机子对ICMP报文的处理与应答是有所不同的，TTL值每过一个路由器会减1。所以造成了TTL回复值的不同。对于TTL值与操作系统类型的对应，靠大家平时多注意观察和积累。黑客不会对目标电脑直接使用自己的IP进行扫描的，基本上会做代理，或者使用肉鸡（菜鸟除外），以达到不容易被别人发现最基本的自我保护原则。<br />
第二点，如果不熟悉DOS命令的话就不要胡说，DELTREE命令，在XP，2003等以后的系统中根本就不存在（2000系统我没有注意过）<br />
你这个就算用也只能用到 95 98的操作系统中，试问现在还有人在用95 98的系统吗？<br />
如果我有说错的地方，请指证：QQ：65620202 E_mail:1525021980@163.com</p>
]]></content:encoded>
	</item>
</channel>
</rss>
