剖析端口扫描原理及工具.pptVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
剖析端口扫描原理及工具

计算机网络安全基础 计算机网络安全基础 * 1 RFC 793规定的处理 SYN或FIN到达关闭的端口,丢弃数据包并返回RST RST到达监听的端口,RST被丢弃 RST到达关闭的端口,RST被丢弃 ACK到达监听的端口,丢弃数据包并返回RST SYN=0的数据包到达监听的端口,丢弃数据包 SYN=1的数据包到达监听的端口,进行3次握手 FIN的数据包到达监听的端口,丢弃数据包 * 2 端口扫描技术 端口扫描 Port scan A port scan is a series of messages sent by someone attempting to break into a computer to learn which computer network services, each associated with a well-known port number, the computer provides. 确定目标系统正在运行的TCP/UDP服务 在扫描时希望隐藏自己 * 端口扫描分类 按照行为 Vanilla (香草) 扫描所有端口 Strobe 扫描部分端口(如仅仅扫描21/23/25) Sweep 扫描很多机器的一个端口 按照技术 比较简单的 隐藏自身的 * TCP connect扫描 直接用connect连接对方的端口 连接成功,说明对方端口是开放的 优点 简单,不需要特权用户 缺点 容易被察觉 在应用日志中会有记录下来一些没有任何动作的连接 * TCP SYN扫描 Half open scan 在3次握手完成前终止连接 方法 发SYN 如果收到RST,说明端口关闭 如果收到SYN ACK,说明端口开放,发送RST 优点 应用程序日志没有记录 缺点 复杂,需要自己构造数据包 很多系统要超级用户才能进行 容易被发现 * FIN Xmas Null扫描 FIN扫描 FIN对一个关闭的端口,会触发RST包 FIN对一个打开的端口,不会触发RST包(对某些OS) Xmas/Null扫描 发送带/不带FIN URG PSH的包 优点 能通过仅仅检查SYN的包过滤防火墙 缺点 不是所有系统都支持 * FTP Bounce Scan 利用FTP的2个通道中的数据通道 发送假的PORT命令,让ftp server连接到要扫描的端口 优点 隐藏自己 缺点 复杂 * Ping 扫描 确定哪些机器是up的 2种方式 ICMP 类似于ping,发送icmp消息给目标,看是否有返回 TCP ping 给目标特定的tcp端口(如常用的80)发送ack消息,如果返回rst,说明机器up。 * UDP 端口扫描 UDP是无连接的 向某个端口发送UDP数据 如果该端口关闭,会触发ICMP port unreachable 缺点 有的系统限制了ICMP的发送速率 * 3 nmap工具 /nmap/ 介绍port scan和nmap的文章 /nmap/nmap_doc.html Man pages /nmap/data/nmap_manpage.html * Nmap使用 在使用nmap的同时,在另一个terminal中用tcpdump察看nmap发送和接收的数据包 Ping扫描:了解哪些机器是up的 namp –sP 缺省时同时使用发送icmp和对80端口发送ack来探测 可以用nmap –sP –P0 不发送icmp消息 实验: 用tcpdump看2种方式的异同 * Nmap使用 TCP connect扫描: namp –sT 实验: 用tcpdump看扫描过程 * Nmap使用 TCP FIN, XMAS, NULL扫描: namp –sF namp –sX namp –sN 实验: 用tcpdump看扫描过程 * Nmap使用 UDP扫描: namp –sU 实验: 用tcpdump看扫描过程 * Nmap使用 idle扫描: /nmap/idlescan.html 实验: 用tcpdump看扫描过程 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础 计算机网络安全基础

您可能关注的文档

文档评论(0)

rovend + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档