网络信息对抗二章网络信息收集技术.pptVIP

  • 58
  • 0
  • 约1.25万字
  • 约 120页
  • 2018-10-17 发布于江苏
  • 举报

网络信息对抗二章网络信息收集技术.ppt

网络信息对抗二章网络信息收集技术

网络扫描 VS. 入室盗窃窥探 主机扫描(ping扫描) 主机扫描目的:检查目标主机是否活跃(active). 主机扫描方式 传统ICMP Ping扫描 ACK Ping扫描 SYN Ping扫描 UDP Ping扫描 主机扫描(ping扫描) 主机扫描程序 Ping Nmap: -sP选项, 缺省执行,集合了ICMP/SYN/ ACK/ UDP Ping功能 Ping扫射 Ping扫射 同时扫描大量的IP地址段,以发现某个IP地址是否绑定活跃主机的扫描 Ping扫射工具软件 UNIX: Nmap, fping, hping2 Win32: Superscan 主机扫描防范措施 单一主机Ping扫描很常见,危害性也不大,更关注Ping扫射 监测:网络入侵检测系统Snort;主机扫描监测工具Scanlogd 防御:仔细考虑对ICMP通信的过滤策略 利用Ping构建后门: loki(Phrackv51#06), pingd 端口扫描技术 端口 TCP/UDP (1-64K), 运行网络应用服务 由IANA/ICANN负责分配 端口扫描定义 连接目标主机的TCP和UDP端口,确定哪些服务正在运行即处于监听状态的过程。 端口扫描目的 防御者-更加了解所管理的网络状况,找出没有必要开放的端口并关闭,这是保证业务网络安全的第一步。 攻击者-找出可供进一步攻击的网络服务,同时结合操作系统探测技术

文档评论(0)

1亿VIP精品文档

相关文档