- 1、本文档共63页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章 网络扫描技术
第3章 网络扫描技术 3.1 Ping扫射 3.2 端口扫描 3.3 常用扫描器 3.4 操作系统检测 3.5 可视化信息获取工具 3.6 小结 3.1 Ping扫射 3.1.1 ICMP扫射 使用ICMP协议分组可以确定目标IP地址是否存活,这只要简单地向目标系统发送一个ICMP ECHO请求(ICMP类型8)分组,然后等待片刻,看是否可以收到ICMP ECHO响应(ICMP类型0)分组。如果收到ICMP ECHO响应就表示目标存活;没有响应则表示目标关机。用这种方法连续查询多台主机称为Ping扫射。Ping扫射是最基本的网络映射方法。 系统自带的Ping命令经常用来对TCP/IP网络进行诊断。通过向目标计算机发送一个ICMP ECHO数据包,让它将这个数据包返送回来,如果返回的数据包和发送的数据包一致,那就说明你的Ping命令成功了。通过这种方式对返回的数据进行分析,就能判断计算机是否开着,或者这个数据包从发送到返回需要多长时间。这种方法的缺点在于扫描速度太慢。 在UNIX和Windows系统上有众多的工具可用来执行Ping扫射。 UNIX系统: fping gping[1] nmap[2] Windows系统: Pinger,来自Rhino9[3] Pinger是最快的ICMP扫射工具之一。其优点在于能够同时发送多个ICMP ECHO数据分组,然后等待它们的响应。它还允许对主机名字进行解析并把结果保存到文件当中。 阻塞ICMP扫射相对来说比较容易,只要禁止ICMP ECHO请求数据包从网络外部进入内部网络即可。 [1]. /pub/UNIX/src/ [2]. [3]. /security/tools.htm 3.1.2 广播ICMP 向网络或者广播地址发送ICMP ECHO请求是获取整个目标网络地址映射信息的最简单的一种方法。这些请求将被广播到目标网络中所有存活的主机,而这些主机将发送ICMP ECHO应答数据包到攻击者。整个过程如图3-1所示。 利用这种扫描技术我们可以区分UNIX系统和Windows系统。对于UNIX系统,它通常会对这些发送到网络地址的请求数据包进行应答,而Windows系统则是简单地忽略这些请求数据包。 3.1.3 Non-ECHO ICMP 阻塞进入网络的ICMP ECHO请求数据包还不够,我们还可以使用非ECHO类ICMP协议分组来收集一个系统的不同信息。 ICMP类型13消息(Timestamp)和ICMP类型17消息(Address Mask Request)就是很好的例子。 ICMP时间戳请求和响应数据包允许系统查询另外一个系统的当前时间。而ICMP地址掩码请求和响应数据包用于无盘系统在系统引导时获得网络的子网掩码。利用这种请求数据包,我们可以获得特定设备的网络掩码。 能够完成这类扫描技术的工具有:icmpush和icmpquery。 许多防火墙的配置都不允许任何ICMP ECHO数据包通过,在这种情况下,非ECHO请求数据包就成了一种有效识别主机系统的手段。 即使ICMP通信无法通过边界路由器或者防火墙,仍然可以使用其他技术来确定目标系统是否存活,尽管这些技术的准确性不如ICMP扫射。 3.1.4 TCP扫射 TCP的连接建立过程称为“三次握手”,整个过程由三个数据包组成: (1) 客户发送一个SYN置位的包,指定相应的服务器端口号和客户端的初始序列号。 (2) 如果服务器的服务(或者端口)是激活的,服务器将用一个包含服务器初始序列号的ACK、SYN包来响应。如果由客户端所指定的服务器端口没有激活(不处于侦听状态),服务器将发送一个RESET包,连接被复位。 (3) 如果客户端收到ACK、SYN包,则发送相应的ACK应答包,连接建立完毕。 那系统在什么情况下会发送一个RESET包呢?通常是只要一个到达的包看起来不像是属于某条参考连接(Referenced Connection)的一个正确的包。所谓参考连接就是由目的IP地址和端口号,源IP地址和端口号确定的连接(RFC 793,/rfc/rfc0793.txt)。 而TCP扫射(Sweeps)技术,发送的不是ICMP ECHO请求分组,而是TCP ACK或者TCP SYN分组(根据发送者是否拥有超级用户权限而定)。端口号可以根据实际情况选择,通常会在下列几个端口号之中选择其一:21/22/23/25/80,特别是目标网络受到防火墙保护时更是如此。如果发送端可以收到响应,通常意味着目标系统是存活的。响应的具体内容视所使用的目标操作系统、防火墙、路由器或者分组过滤设备而定。需要
您可能关注的文档
- 空气调节课件-----第五章 室内气流分布q.ppt
- 空气调节课件-----第5章 空调房间的空气分布 第一部分.ppt
- 空气调节选择题(有部分答案).doc
- 空气预热器管道机器人清灰器设计论文.doc
- 空调主机运输安装技术交底.doc
- 空调制冷原理介绍~zjq.ppt
- 空气调节课件---第4章 空气调节系统---第一部分.ppt
- 空调启动切换器.doc
- 空调控制原理.ppt
- 空气调节课件-----第4章 空气调节系统 第3部分.ppt
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
最近下载
- 水利工程质量检测员网上继续教育考试题库及答案混凝土专业试题及答案.pdf VIP
- 李白《将进酒》原文及赏析通用5篇.doc VIP
- 《自动喷水灭火系统施工及验收规范》GB50261-2017.docx VIP
- 小学英语_Unit 4 Lesson3 There are twenty pupils in my class教学设计学情分析教材分析课后反思.doc
- 2025贵州省旅游产业发展集团有限公司招聘115人备考试题及答案解析.docx VIP
- 《凤凰男的豪门贤妻》剧本整本.docx VIP
- 2013年水利工程质量检测员网上继续教育考试题库及答案-混凝土专业.pdf VIP
- 消毒技术规范2022.docx VIP
- 阳台封装施工安全协议书5篇.docx
- 消毒技术规范(2022).docx VIP
文档评论(0)