2017-10-08 199 views
-5
3389/tcp open ssl  syn-ack ttl 111 Microsoft SChannel TLS 
| fingerprint-strings: 
| TLSSessionReq: 
|  alatwebsite0 
|  170915145514Z 
|  180317145514Z0 
|  alatwebsite0 
|  lzkg 
|  $0"0 
|_ ZA_. 
+0

可能是微软远程桌面。 –

+0

是的,但我认为,但TLSsessionReq:我不明白 –

回答

0

fingerprint-strings NSE script的作用类似于strings命令,打印在未识别服务的服务指​​纹中找到的ASCII字符的连续字符串。该输出有一点是针对TLSSessionReq探针返回的。知道这一点,我们可以猜测这些来自服务器证书消息; “alawebsite”可能是系统的名称,最后带有“Z”的数字是notBeforenotAfter日期。最后的额外“0”是值0x30,它在ASN.1结构中经常使用,如X.509证书。

在某些情况下,远程桌面实际上很难检测到,所以Nmap首先匹配TLS隧道,然后尝试一些后续探测。在你的情况下,后续探测器看起来不匹配,或者至少没有包含ASCII字符作为响应。你的输出应该有一个NEXT FINGERPRINT部分,你可以submit to the Nmap project。我们将使用您的提交来改进Nmap,以便将来能够准确检测到此服务。

+0

好吧谢谢..... –