安全扫描第4章课件.pptxVIP

  • 3
  • 0
  • 约9.14千字
  • 约 39页
  • 2022-11-12 发布于四川
  • 举报
第4章 认证扫描和代理扫描4.1 认证扫描和代理扫描的概念4.2 认证扫描4.3 代理扫描4.4 小结第3章对端口扫描的几种主要扫描技术已经做了相关介绍。除了这些常用的端口扫描技术以外,认证扫描和代理扫描各自基于不同的协议,也是两种各具特点的端口扫描技术。在这一章中,将对这两种扫描技术的相关协议,扫描原理以及扫描的实现做比较系统的介绍。4.1 认证扫描和代理扫描的概念认证扫描(即TCP ident扫描)基于认证Ident协议(可以参考RFC1413)。认证协议允许看到通过TCP连接的任何进程拥有者的用户名。利用认证协议,可以获得运行在某个端口上的进程的用户名(userid)。认证扫描同时也被称为反向认证扫描(即TCP反向ident扫描),因为虽然最初的RFC建议了一种帮助服务器认证客户端的协议,然而在实际中也还是考虑了反向应用,即用户端认证服务器。代理扫描(即FTP反弹攻击)基于文件传输FTP协议(可以参考RFC959)。文件传输协议支持一个比较有趣的选项: 代理FTP连接。这个选项的目的是允许一个用户端同时跟两个FTP服务器建立连接,然后在服务器之间直接传输数据。在大部分实现中,能够使得FTP服务器发送文件到因特网的任何地方。FTP反弹攻击正是利用这个缺陷实现的一种扫描技术。4.2 认证扫描认证扫描是一种较为常见的端口扫描技术。现已有不少端口扫描工具都带有认证扫描这一项

文档评论(0)

1亿VIP精品文档

相关文档