常见的端口扫描类型及原理.docVIP

  • 8
  • 0
  • 约2.76千字
  • 约 7页
  • 2018-05-25 发布于河南
  • 举报
常见的端口扫描类型及原理

常见的端口扫描类型及原理 ? 常见的扫描类型有以下几种: ????? 秘密扫描 秘密扫描是一种不被审计工具所检测的扫描技术。 它通常用于在通过普通的防火墙或路由器的筛选(filtering)时隐藏自己。 秘密扫描能躲避IDS、防火墙、包过滤器和日志审计,从而获取目标端口的开放或关闭的信息。由于没有包含TCP 3次握手协议的任何部分,所以无法被记录下来,比半连接扫描更为隐蔽。 但是这种扫描的缺点是扫描结果的不可靠性会增加,而且扫描主机也需要自己构造IP包。现有的秘密扫描有TCP FIN扫描、TCP ACK扫描、NULL扫描、XMAS扫描和SYN/ACK扫描等。? 1、Connect()扫描: ???? 此扫描试图与每一个TCP端口进行“三次握手”通信。如果能够成功建立接连,则证明端口开发,否则为关闭。准确度很高,但是最容易被防火墙和IDS检测到,并且在目标主机的日志中会记录大量的连接请求以及错误信息。 TCP connect端口扫描服务端与客户端建立连接成功(目标端口开放)的过程:? Client端发送SYN; Server端返回SYN/ACK,表明端口开放; Client端返回ACK,表明连接已建立; Client端主动断开连接。 建立连接成功(目标端口开放)如图所示 TCP connect端口扫描服务端与客户端未建立连接成功(目标端口关闭)过程:? Client端发送S

文档评论(0)

1亿VIP精品文档

相关文档