- 2
- 0
- 约小于1千字
- 约 2页
- 2025-06-15 发布于河北
- 举报
对抗:攻击方用nmap扫描(达到特定目的),防守方tcpdump监听,用wireshark分(分析出攻击方扫描目的)
环境:vsphere
攻击机:BackTrack4,172.31.4.178,工具nmap
靶机:Metasploitable_Linux,172.31.4.188,工具tcpdump
侦察机:Ubuntu_10.04,用tcpdump记录数据(由于演示需要,设置的靶机tcpdump显示数据包但是没有存储至文件,故使用侦察机记录),记录使用的命令tcpdump–wlisten.pcaphost172.31.4.188
扫描:
扫描过程及结果:参见attack_defend.htm,nmap.txt
监听结果:listen.pcap
分析参考:
此次需要注意会有一些其他流量数据包,但是很少
同时由于是在虚拟机里,数据报不向作业那5次那样规整,会有一堆请求和应答堆在一起的情况,但是不影响分析
扫描工具的确定可以使用snort分析
攻击者也可以从流量统计中确定
扫描次数的鉴定可以参考时间间隔的分析,以及arp的分析(虚拟里arp的刷新好像很快,扫描前会发送arp请求),但是注意并没有上次的那些ICMP和TCPACK确定活跃性(ARP也可以确认活跃)。
其他诸如开放端口的与作业的五次扫描类似,不多说
最后关于服务的扫描,可以发现不仅扫描是否开放,还进一步尝试连接,并可以观察到应用层协议的一些通信信息
您可能关注的文档
- 网络攻防技术与实践课件 chat缓冲区溢出分析.ppt
- 网络攻防技术与实践课件 案例演示:OpenProxy被滥用发送FLG邮件.ppt
- 网络攻防技术与实践课件 课程1-网络攻防技术概述与课程简介.ppt
- 网络攻防技术与实践课件 课程3-网络探测技术及分析防御方法.ppt
- 网络攻防技术与实践课件 课程4-Windows操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程5-Windows攻击技术及防御方法_pub.pptx
- 网络攻防技术与实践课件 课程6-Linux操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程7-Linux攻击技术及防御方法.ppt
- 网络攻防技术与实践课件 课程8-攻击分析和防御技术基础.pptx
- 网络攻防技术与实践课件 课程10-恶意代码基础知识与分析方法.ppt
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
最近下载
- 安徽省芜湖市弋江区2023-2024学年六上数学期末统考模拟试题含答案.doc VIP
- 组织学和胚胎学泌尿系统.pdf VIP
- 2025年高性能复合材料在新能源储能设备中的应用研究报告.docx
- 医疗器械用复合材料市场分析报告:2025年现状与未来五到十年趋势展望.docx
- 《2025年工程机械行业复合材料应用前景分析报告》.docx
- GB∕T 40112-2021 地质灾害危险性评估规范.pdf
- 2025年海洋工程装备高性能复合材料研发与应用创新报告.docx
- 2025年中国睡眠研究报告.docx VIP
- 人教版三年级上册数学期末卷-小学数学三年级上册-期末复习试卷-人教版---.docx VIP
- 2025-2026学年高二物理期末模拟卷01【测试范围:人教版选必一+选必二】(考试版)(新高考通用).docx VIP
原创力文档

文档评论(0)