Jedna z najznámejších vlastností Nmapu je detekcia operačného systému na testovaných uzloch. Nmap identifikuje jeden otvorený a jeden uzavretý TCP port, pošle na nich sériu paketov, prijme odpovede a v nich otestuje veľké množstvo parametrov, napríklad TCP ISN (počiatočné hodnoty sekvenčného čísla), IP ID, počiatočné hodnoty TCP window a tak ďalej a porovná ich so svojou databázou „odtlačkov“ operačných systémov. Pokiaľ sa niektorý z nich zhoduje, vypíše informácie o operačnom systéme, napríklad výrobcu, produkt, verziu alebo typ výrobku.
Detekcia operačného systému zároveň povoľuje výpis dodatočných informácií o testovaných uzloch, ktoré sa v procese detekcie získajú. Môže to byť napríklad približný čas od nabootovania, uhádnuteľnosť TCP ISN alebo IP ID a podobne.
Detekcia operačného systému sa zapína voľbou -O.
|
|
|