网络攻击与防御 第2章扫描与防御技术.ppt
端口扫描技术 TCP/IP协议提出的端口是网络通信进程与外界通讯交流的出口,可被命名和寻址,可以认为是网络通信进程的一种标识符。 进程通过系统调用与某端口建立连接绑定后,便会监听这个端口,传输层传给该端口的数据都被相应进程所接收,而相应进程发给传输层的数据都从该端口输出。 互联网上的通信双方不仅需要知道对方的IP地址,也需要知道通信程序的端口号。 端口扫描技术 目前IPv4协议支持16位的端口,端口号范围是0~65535。其中,0~1023号端口称为熟知端口,被提供给特定的服务使用;1024~49151号端口称为注册端口,由IANA记录和追踪;49152~65535号端口称为动态端口或专用端口,提供给专用应用程序。 许多常用的服务使用的是标准的端口,只要扫描到相应的端口,就能知道目标主机上运行着什么服务。端口扫描技术就是利用这一点向目标系统的TCP/UDP端口发送探测数据包,记录目标系统的响应,通过分析响应来查看该系统处于监听或运行状态的服务。 认证(ident)扫描 在端口扫描中,利用这一协议,扫描程序先主动尝试与目标主机建立起一个TCP连接(如Http连接等),连接成功之后,它向目标主机的TCP 113端口建立另一连接,并通过该连接向目标主机的ident服务发送第一个TCP连接所对应的两个端口号。如果目标主机安装并运行了ident服务,那么该服务将向扫描程序返回相关联的进程的
您可能关注的文档
最近下载
- JSG202013 2020年江苏省职业院校技能大赛 现代电气控制系统安装与调试 赛项规程.pdf VIP
- 红外光理疗仪市场分析报告.pdf VIP
- 宫腔镜手术子宫颈预处理临床实践指南(全文版).docx VIP
- T_CEPCA 1002-2024 输变电工程绿色建造评价导则.pdf
- 援外医疗队精神.pptx
- 2019年全国职业院校技能大赛现代电气控制系统安装与调试任务书15-智能立体车库系统.pdf VIP
- 毕业论文(设计)年产2亿片阿奇霉素片剂的车间设计.doc VIP
- 专题10:英语作文 (上海十六区二模汇编)2026年高考英语二模分类汇编(解析版).docx
- 《海军概况》网课章节测试题答案.docx VIP
- 2026年广西普通高等教育专升本考试(含高职升本)新大纲 医药卫生大类专业基础综合课合卷 第1套模拟考试试卷(含答案解析).docx VIP
原创力文档

文档评论(0)