- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三章 扫描——探测漏洞(上) 3.1 简介 3.2 探测操作系统 3.3 针对特定应用和服务的漏洞扫描 3.4 综合性网络安全扫描评估工具 3.5 扫描过程中的隐藏技术 3.6 扫描对策 本章重点和复习要点 本章重点和复习要点 完全连接扫描和半连接扫描有什么不同?各有什么优缺点? 为什么说SYN|ACK端口扫描方式可以逃避一般的包过滤型防火墙的检测?它不能逃避什么类型的防火墙的检测?为什么? 利用Ping探测操作系统类型的实现依据是什么?如何大致区分被探测的操作系统是Windows、UNIX和Linux的哪一种? 什么是“空会话连接”漏洞?Windows 2000设计时为什么会出现这样的漏洞? 用图形和文字结合说明IP地址欺骗扫描的基本原理和过程。 返回首页 3.1 简介 当黑客通过踩点得到关于目标网络的敏感信息后,下一步有可能利用许多现成的工具,对目标网络进行有针对性的扫描,扫描的最终结果决定了他们能否对目标网络进行攻击。 返回首页 1.安全敏感信息(踩点得到的信息,扫描得到的关于端口开放以及OS类型的信息):不至于直接造成黑客对目标网络的渗透和攻击,但有助于全面了解目标网络的安全状况。 2.安全漏洞信息(系统配置疏忽或软件系统自身缺陷):黑客可以很容易地利用漏洞进入并控制目标网络,或对目标网络造成一定程度甚至全面的损害。 第一种方法:Ping——检测目标主机是否是激活的(开机状态),可简单通过禁止ping探测包来避免被扫描。 第二种方法:全面的端口扫描——不仅是为了确定其开放的网络服务,更基本的还在于确定其是否真正处于激活状态。 扫描者不仅获得目标主机对外开放的TCP和UDP端口列表,而且还能通过一些连接测试来得到监听端口返回的Banners信息。 3.1.1 端口扫描类型 3.1.2 图形界面方式的端口扫描工具——Superscan ? 速度快、可靠性高、多线程; ? 最基本的TCP Connect扫描方法; ? 进行ping扫描以及强制性端口扫描; ? 可指定任意的IP范围,方便地自定义扫描端口; ? 容易留下扫描痕迹,隐蔽性较差。 3.1.3 命令行运行方式的端口扫描工具——Fscan Windows平台;精巧而功能齐全; 既可对TCP端口扫描,也可扫描UDP端口; 例:扫描主机上所有从1~200的TCP端口: fscan –p 1-200 例:扫描~254网段,1~65535TCP端口,输出到out.txt: fscan –p 1-65535 -254 –o out.txt 3.1.4 经典的多功能扫描工具——Nmap 除了提供基本的TCP和UDP端口扫描功能外,还综合集成了众多扫描技术。现在的端口扫描类型,很大程度上是根据Nmap的功能设置来划分的。还可采用“TCP栈指纹鉴别(stack fingerprinting)”的技术来探测目标主机的操作系统类型。 3.2 探测操作系统 3.2.1 主动探测 1. 利用系统旗标(Banners)信息 最原始的探测方法,但包括ISS在内的许多网络扫描工具仍在使用。通常,操作系统及其多种服务都会暴露其“身份”,如Telnet、WWW、FTP、SMTP等,而且它实现简单。 但在许多情况下,管理员都会修改或者关闭旗标信息,或目标机器并不提供有旗标信息的服务,这种方法不起作用了。 返回首页 2. TCP栈指纹探测技术(TCP Stack Fingerprinting) TCP是有RFC标准可依的,因此绝大多数情形,按照标准实现的协议实例的表现都是相同的。但是由于以下的原因,各个操作系统实现的细节不同: ? 每个OS通常都使用自己的IP栈实现; ? TCP/IP规范并不是被严格地执行,每个实现有自己特点; ? 规范中的一些选择性的特性可能只在某些系统中使用; ? 某些系统私自对IP协议做了改进。 这就可以区别不同的操作系统。这项新技术已在checkos、Queso、nmap等探测器中使用。影响OS探测的因素包括: ? 对TCP FIN包的应答处理 ? 对虚假Flag探测包的应答处理 ? 初始序列号(ISN)采样 ? TCP初始窗口大小 ? 监视“不要分片(DF)”位
您可能关注的文档
最近下载
- 中国行业标准 YY 9706.274-2022医用电气设备 第2-74部分:呼吸湿化设备的基本安全和基本性能专用要求.pdf
- 中秋博饼规则.doc VIP
- (人教2024版)英语七年级上册全册语法总复习(知识点+练习) 学生版+解析版_可搜索.pdf VIP
- 机械制图课件断面图.ppt VIP
- 《中外历史纲要(下)》填空.pdf VIP
- 高中政治2024届高考复习《逻辑与思维》真题练习(选择题+主观题)(附参 .pdf VIP
- 2025年咸阳市社区工作者计划招聘412人考试备考题库及答案解析.docx VIP
- 2025-2030中国生物可吸收输尿管支架行业市场发展趋势与前景展望战略研究报告.docx VIP
- 保健品专卖店管理制度.docx VIP
- 2025年高级审计师《高级审计实务》考试题库 .pdf VIP
文档评论(0)