20通过协议分析理解端口扫描原理
1.1. 概述
端口扫描通常利用 TCP、UDP 等方式去检测操作系统类型及开放的服务,为进一步的攻击做好准备。
通常,蠕虫病毒、网络攻击等常见影响网络安全的行为,都是从扫描开始的。所以,深入了解各种网络扫描 的工作原理及其表现特征,对网络管理者具有相当的实战意义。
NMAP 作为常见的网络扫描工具,内置了多种扫描方式,每种方式的工作原理不同,其数据包和通讯特 征也不尽相同;这里我们将通过网络分析软件对常见扫描方式进行分析和图形化的展现,以方便对这些扫描 方式进行深入的理解。
1.2. 扫描分析
1.2.1. TCP SYN 扫描
? 扫描原理
TCP SYN 扫描应该是最受欢迎的扫描之一,其扫描速度快(每秒可以扫描数以千计的端口),兼容性好
(只要对端支持 TCP 协议栈即可),且不易被发现。
TCP SYN 扫描通常又叫―半开放‖扫描,因为它不必打开一个完整的 TCP 连接,它发送一个 SYN 包,就 像真的要打开一个连接一样,然后等待对端的反应。如果对端返回 SYN/ACK 报文则表示该端口处于监听状 态,此时,扫描端则必须再返回一个 RST 报文来关闭此连接;返回 RST 报文则表示该端口没有开放。
? 深入理解
TCP SYN 扫描在科来网络分析中的视图表现:
(数据包统计)
(TCP FLAG 统计)
您可能关注的文档
- 2、古代手工业的进步.ppt
- 2:模块1旅游资源开发与保护.ppt
- 2、工业废水处理技术.ppt
- 2、黄山奇石教学课件.ppt
- 2、金属基复合材料.ppt
- 2、金木水火土 一年级语文.ppt
- 2017-1.1.政治生活第一单元.ppt
- 2第2章货币资金.ppt
- 2第二篇 除盐系统运行规程.doc
- 2、矿井通风仿真系统及通风管理技术简介.pptx
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)