- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
剖析端口扫描原理及工具
计算机网络安全基础 计算机网络安全基础 * 1 RFC 793规定的处理 SYN或FIN到达关闭的端口,丢弃数据包并返回RST RST到达监听的端口,RST被丢弃 RST到达关闭的端口,RST被丢弃 ACK到达监听的端口,丢弃数据包并返回RST SYN=0的数据包到达监听的端口,丢弃数据包 SYN=1的数据包到达监听的端口,进行3次握手 FIN的数据包到达监听的端口,丢弃数据包 * 2 端口扫描技术 端口扫描 Port scan A port scan is a series of messages sent by someone attempting to break into a computer to learn which computer network services, each associated with a well-known port number, the computer provides. 确定目标系统正在运行的TCP/UDP服务 在扫描时希望隐藏自己 * 端口扫描分类 按照行为 Vanilla (香草) 扫描所有端口 Strobe 扫描部分端口(如仅仅扫描21/23/25) Sweep 扫描很多机器的一个端口 按照技术 比较简单的 隐藏自身的 * TCP connect扫描 直接用connect连接对方的端口 连接成功,说明对方端口是开放的 优点 简单,不需要特权用户 缺点 容易被察觉 在应用日志中会有记录下来一些没有任何动作的连接 * TCP SYN扫描 Half open scan 在3次握手完成前终止连接 方法 发SYN 如果收到RST,说明端口关闭 如果收到SYN ACK,说明端口开放,发送RST 优点 应用程序日志没有记录 缺点 复杂,需要自己构造数据包 很多系统要超级用户才能进行 容易被发现 * FIN Xmas Null扫描 FIN扫描 FIN对一个关闭的端口,会触发RST包 FIN对一个打开的端口,不会触发RST包(对某些OS) Xmas/Null扫描 发送带/不带FIN URG PSH的包 优点 能通过仅仅检查SYN的包过滤防火墙 缺点 不是所有系统都支持 * FTP Bounce Scan 利用FTP的2个通道中的数据通道 发送假的PORT命令,让ftp server连接到要扫描的端口 优点 隐藏自己 缺点 复杂 * Ping 扫描 确定哪些机器是up的 2种方式 ICMP 类似于ping,发送icmp消息给目标,看是否有返回 TCP ping 给目标特定的tcp端口(如常用的80)发送ack消息,如果返回rst,说明机器up。 * UDP 端口扫描 UDP是无连接的 向某个端口发送UDP数据 如果该端口关闭,会触发ICMP port unreachable 缺点 有的系统限制了ICMP的发送速率 * 3 nmap工具 /nmap/ 介绍port scan和nmap的文章 /nmap/nmap_doc.html Man pages /nmap/data/nmap_manpage.html * Nmap使用 在使用nmap的同时,在另一个terminal中用tcpdump察看nmap发送和接收的数据包 Ping扫描:了解哪些机器是up的 namp –sP 缺省时同时使用发送icmp和对80端口发送ack来探测 可以用nmap –sP –P0 不发送icmp消息 实验: 用tcpdump看2种方式的异同 * Nmap使用 TCP connect扫描: namp –sT 实验: 用tcpdump看扫描过程 * Nmap使用 TCP FIN, XMAS, NULL扫描: namp –sF namp –sX namp –sN 实验: 用tcpdump看扫描过程 * Nmap使用 UDP扫描: namp –sU 实验: 用tcpdump看扫描过程 * Nmap使用 idle扫描: /nmap/idlescan.html 实验: 用tcpdump看扫描过程 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础
您可能关注的文档
- 精选6标土平开工报告.doc
- 资料2014年市级科技计划专项资金(第一批)工学院).doc
- 精选9、二次衬砌施工作业指导书.doc
- 浅析中石化长岭分公司环氧丙烷装置道路竖向工程.doc
- 资料2015年继续教育多选题练习及答案.doc
- 浅析中央空调--华电年会.doc
- 要点教学设计:必修3(中国东北地区的可持续发展).doc
- 教案中国各地城市资料数据.doc
- 浅析中外历史大事年表(政治经济文化综合)8.doc
- 资料2015高压试验试题库.doc
- 2025年娄底技师学院招聘工作人员(2人)笔试备考试题及答案详解(有一套).docx
- 2025年太仆寺旗事业单位引进急需紧缺人才的(4人)模拟试卷及答案详解(典优).docx
- 2025年天津医科大学朱宪彝纪念医院第四批招聘方案(15人)模拟试卷附答案详解(综合题).docx
- 2025年大庆市肇州县乡镇卫生院招聘医学毕业生(8人)模拟试卷附答案详解(考试直接用).docx
- 2025年新化县住房保障服务中心选调工作人员(3人)笔试备考试题及答案详解(最新).docx
- 2025年广西右江民族医学院(第一批)招聘教职人员控制数工作人员笔试备考试题及参考答案详解一套.docx
- 2025年度信宜市民政局所属事业单位(信宜市社会福利指导中心)选模拟试卷含答案详解(综合卷).docx
- 2025年平凉市静宁县城镇公益性岗位人员招聘(78人)笔试备考试题含答案详解(考试直接用).docx
- 2025年大庆市萨尔图区招聘幼儿教师(30人)笔试备考试题含答案详解(完整版).docx
- 2025年宜宾市高县事业单位招聘考试(52名)模拟试卷及答案详解(基础+提升).docx
最近下载
- 2025年一级建造师《建设工程经济》三色笔记.pdf VIP
- 2024-2030年半导体气体检测行业市场现状供需分析及投资评估规划分析研究报告.docx
- 幼儿教师口语课程思政优秀案例.pdf VIP
- 欧姆龙omron安全光栅.pdf VIP
- 2025年云南省职教高考文化课程《数学》考试说明(暂定稿).docx VIP
- 美国插头插座安规标准尺寸要求及治具图纸.pdf VIP
- 不锈钢栏杆接地工艺标准(图文+图集做法).pdf VIP
- 《新能源汽车概论》学生手册 任务2-1 替代燃料汽车技术与结构原理 学生手册.docx VIP
- 随钻跟管桩技术规程培训.pptx
- 未成年人保护预防未成年人犯罪知识讲座主题班会PPT课件.pptx VIP
文档评论(0)