- 1、本文档共94页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息对抗技术知识-网络扫描 研究生课程 .ppt
操作系统探测技术 ACK值: ACK值不同操作系统具有不同的实现 如,发送一个FIN|PSH|URG给一个关闭的TCP端口,许多系统将设置ACK等于你的初始序列号,而Windows和某些打印机将发送seq+1; 发送SYN|FIN|URG|PSH到打开的端口,不同的Windows系统实现不一致,有些返回seq,有些seq+1,有些返回随机数 操作系统探测技术 ICMP错误信息抑制:某些操作系统按照RFC的建议,限制不同错误消息的发送速率,Eg,Linux内核限制目标不可到达消息的产生速率为4秒内80个,超过将有1/4秒的惩罚。测试方式:发送一大串包到某些随机选取的高端口,计算返回的不可到达包的数目,测试时间会稍长,可能网络丢包。 操作系统探测技术 ICMP消息引用: RFC规定:ICMP错误消息将引用一小部分导致此错误消息报的原始消息内容;对于端口不可达消息,几乎所有的实现都只发送所需要的IP头+8字节,不过Solaris引用的内容更多,Linux引用的东西最多。 ICMP错误消息回射完整性:主机对于端口不可到达错误消息将引用一小部分原始消息的内容(通常协议头部),某些系统送回的包中所引用的协议头部会被改变。某些系统送回原样的IP标识符,某些系统将送回不一致或等于0的校验和 操作系统探测技术 ICMP返回包的服务类型: ICMP端口不可到达消息,可以查看返回包中的服务类型(TOS)值,几乎所有实现都使用了0,而Linux使用0xC0。 TCP选项(options): TCP选项是实现TCP/IP协议时可选的一部分功能,它跟不同的系统实现有关 Window Scale; Max Segment Size; Timestamp;等 端口扫描的几大武器! 怎么才能“控制”TCP首部的标志位?我们需要怎样做呢? 端口扫描的几大武器! 为了能“控制”TCP的首部,随心所欲的修改TCP的标志位。我们要使用原始数据协议(RAW SOCKET)来创建套接字。我们的目的只有一个就是能够自己构造TCP首部。 下面是TCP首部构造的一些代码: //tcp 首部结构的定义 struct tcphdr { unsigned short th_sport; unsigned short th_dport; unsigned int th_seq; unsigned int th_ack; unsigned char th_vl:4,th_off:4; unsigned char th_flags; #define TH_FIN 0x01 #define TH_SYN 0x02 #define TH_RST 0x04 #define TH_PSH 0x08 #define TH_ACK 0x10 #define TH_URG 0x20 unsigned short th_win; unsigned short th_cksum; unsigned short th_urg; }; 端口扫描的几大武器! //构造TCP首部,添入我们想要的内容 void MakeupTcp( unsigned char flags,unsigned long saddr,unsigned long daddr,unsigned short sport,unsigned dport,int seq,int ack,short win_size) { tcp-th_sport=htons(sport); tcp-th_dport=htons(dport); tcp-th_seq=(seq)?htonl(seq):htonl(88888); tcp-th_ack=(ack)?htonl(ack):htonl(99999); tcp-th_urg=0; tcp-th_off=sizeof(struct tcphdr)/sizeof(unsigned long); tcp-th_win=(win_size)?htons(win_size):htons(16384); tcp-th_flags=flags; tcp-th_cksum=0; } 端口扫描的几大武器! 在准备好发送的TCP包后,让我们来想一想怎样抓取一个从目标主机返回的数据包,我们都需要做些什么准备工作? 端口扫描的几大武器! (1)设置网卡为混杂模式,也就是让网卡“思维混乱”,把所有的报文(包括IP首部)都交给我们来处理(如果未设置“混杂模式”,网络接口会有一层过滤机制,只接收两种数据帧;一种是与自己硬件地址相匹配的数据帧 ,一种是发向所有机器的广
您可能关注的文档
- 体育相关管理学(第三版)第10章群众体育相关管理.pptx
- 体育科学研究基本方法(第三版)第01章体育科学研究导论.ppt
- 体育科学研究基本方法(第三版)第02章体育科学研究选题 - 副本.ppt
- 体育科学研究基本方法(第三版)第03章体育科学研究设计与研究计划.ppt
- 体育科学研究基本方法(第三版)第04章文献法.ppt
- 体育科学研究基本方法(第三版)第06章调查法.ppt
- 体育科学研究基本方法(第三版)第07章实验法.ppt
- 体育科学研究基本方法(第三版)第08章体育科学研究资料的整理与分析.ppt
- 体育科学研究基本方法(第三版)第09章体育科学研究论文的撰写与评价.ppt
- 体育科学研究基本方法(第三版)第10章体育科学研究者的科学素养.pptx
文档评论(0)