- 1
- 0
- 约4.88千字
- 约 61页
- 2021-09-29 发布于浙江
- 举报
-19- 扫描器类型 基于主机的扫描器 -与待检查系统运行于同一节点 优点 -扫描的漏洞数量多 -集中化管理 -网络流量负载小 -通讯过程中的加密机制 不足之处 -价格方面 -需在目标主机上安装代理或服务 -工作周期 -20- 扫描器类型(Cont.) 基于网络的扫描器 -一般与待检查系统运行于不同的节点上 优点 -价格 -不需要在目标系统上安装任何东西 -维护简便 不足之处 -不能直接访问目标系统的文件系统 -不能穿过防火墙 -扫描服务器与目标主机之间的通讯数据保没有加密 -21- 主要扫描技术 主机扫描技术 端口扫描技术 服务识别技术 栈指纹OS识别技术 -22- 主要扫描技术(Cont.)---主机扫描技术 主机扫描技术-传统技术 ICMP Echo扫描 -利用icmp的echo字段 -优点:简单,系统支持 -缺点:很容易被防火墙限制 Broadcast ICMP扫描 -将ICMP请求包的目标地址设为广播地址或网络地址 -缺点:只适合于UNIX/Linux系统;易引起广播风暴 -23- 主要扫描技术(Cont.) Non-Echo ICMP扫描 -探测网络设备 -ICMP的服务类型(Stamp Request、 Information Request、 Address Mask Request) ICMP Sweep 扫描 -使用ICMP Echo Request一次探测多个目标主机 -适用于大范围的评估 -24- 主要扫描技术(Cont.) 主机扫描技术-高级技术 原理:ICMP错误报文 异常的IP包头 -发送包头错误的IP包 -反馈ICMP Parameter Problem Error信息 在IP头中设置无效的字段值 -发送的IP包中填充错误的字段值 -反馈ICMP Destination Unreachable信息 -25- 主要扫描技术(Cont.) -26- 主要扫描技术(Cont.) -27- 主要扫描技术(Cont.) 错误的数据分片 -收到错误的数据分片(如某些分片丢失) -反馈ICMP Fragment Reassembly Time Exceeded 通过超长包探测内部路由器 -数据包长度超过路由器的PMTU且设置禁止分片标志 -反馈Fragmentation Needed and Don’t Fragment Bit was Set 反向映射探测 -构造可能的内部IP地址列表,并向这些地址发送数据包 -反馈ICMP Host Unreachable或ICMP Time Exceeded -28- 主要扫描技术(Cont.) ---端口扫描技术 端口扫描技术 开放扫描 -可靠性高但易被发现 隐蔽扫描 -能有效避免检测但易被丢弃 半开放扫描 -隐蔽性和可靠性介于前两者之间 -29- 主要扫描技术(Cont.) 开放扫描技术:TCP Connect 扫描;TCP反向ident扫描 TCP Connect 扫描 -实现原理:通过调用socket函数connect()连接到目标主机 -优点:稳定可靠,不需要特殊的权限 -缺点:不隐蔽,易被发现和屏蔽 Reverse-ident扫描 -实现原理:Ident协议(RFC1413)鉴别TCP连接的用户 -只能在tcp全连接之后才有效 -30- 主要扫描技术(Cont.) 半开放扫描技术:TCP SYN 扫描;TCP间接扫描 TCP SYN扫描 -实现原理:发送SYN包,如果应答中包含SYN和ACK包,再传 送一个RST包给目标机从而停止建立连接。 -优点:隐蔽性较全连接扫描好 -缺点:需要超级用户或者授权用户访问专门的系统调用 TCP间接扫描 -实现原理:伪造第三方主机IP地址向目标主机发起SYN扫描 -优点:隐蔽性好 -缺点:对第三方主机的要求较高 -31- 主要扫描技术(Cont.) 隐蔽扫描技术 TCP FIN 扫描 -实现原理:发送FIN包 -优点:比SYN扫描隐蔽 -缺点:需构造数据包,需访问专门的系统调用;常用于UNIX TCP Xmas和TCP Null扫描 -实现原理:FIN扫描的两个变种 -优点:隐蔽性好 -缺点:需构造数据包,需访问专门的系统调用;常用于UNIX -32- 主要扫描技术(Cont.) TCP ftp proxy扫描 -实现原理:FTP代理连接选项允许一个客户端同时跟两个FT P服务器建立连接,然后在服务器之间直接传输数据 -优点:隐蔽性好 -缺点:一些ftp server禁止此特性 分段扫描 -实现原理:将一个TCP头分成好几个数据包 -优点:隐蔽性好
您可能关注的文档
- 网球起源电子教案.ppt
- 网络上的人际交往教学资料.ppt
- 网络与信息安全说课稿讲课讲稿.ppt
- 网络世界不沉迷教学内容.ppt
- 网络交友教学提纲.ppt
- 网络互联设备.演示教学.ppt
- 网络交换机图例讲解学习.ppt
- 网络互联-hcna操作案例拓扑学习资料.ppt
- 网络优化的数学模型—1分析演示教学.ppt
- 网络信息商品定价策略培训讲学.ppt
- 2025广东广州市天河区拟招聘英语实习老师1人备考题库附答案.docx
- 2025广东广州市天河区城市管理第二保洁所招聘编外工作人员4人笔试备考试卷附答案解析.docx
- 2025广东广州市越秀区流花街道办事处招聘综合事务中心辅助人员1人笔试历年题库附答案解析.docx
- 2025广东广州市花都区新雅街清初级中学招聘临聘教师1人备考历年题库带答案解析.docx
- 2025广东广州市天河区城市管理第二保洁所招聘编外工作人员4人笔试备考试卷带答案解析.docx
- 江苏省盐城市东台市三仓镇区中学2026届八年级数学第一学期期末教学质量检测试题含解析.doc
- 2025广东广州市天河区城市管理第二保洁所招聘编外工作人员4人备考题库带答案解析.docx
- 江苏省盐城市亭湖区2026届数学八上期末考试试题含解析.doc
- 安徽省蚌埠市淮上区2026届数学八年级第一学期期末达标检测模拟试题含解析.doc
- 2025广东广湛城旅游轮有限公司招聘备考历年题库附答案解析.docx
最近下载
- 分析palantir对象模型shreyas phpapp01.pptx VIP
- 班子成员之间的相互批评意见.docx VIP
- 广发宏观分析报告:居民活动收支表的构建、分析与运用.pdf VIP
- Palantir公司调研报告.pptx VIP
- 汉川XH715D立式加工中心机使用说明书.pdf VIP
- 数学丨重庆市2026届高三上学期1月康德高考模拟调研卷(一)试卷及答案.pdf VIP
- 贵州省贵阳市普通中学2022-2023学年高三上学期期末语文(解析版).docx VIP
- 化工老旧装置淘汰退出和更新改造工作方案.docx VIP
- 培智六年级生活数学期末试卷ABC卷.doc VIP
- 港口机械钢结构制造规范.pdf VIP
原创力文档

文档评论(0)