- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
**软件学院第1页,共21页,星期日,2025年,2月5日网络信息获取扫描器扫描器基本概念扫描原理监听网络监听的概念和工作原理网络监听在Windows2000下的基本实现方法NETVIEW监听器示例Linux下的BBS监听程序例子侦听检测第2页,共21页,星期日,2025年,2月5日扫描器基本概念扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可一不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本。扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法,可以搜集到很多关于目标主机的各种有用的信息扫描器并不是一个直接的攻击网络漏洞的程序,它仅仅能帮助我们发现目标机的某些内在的弱点第3页,共21页,星期日,2025年,2月5日扫描器种类主要有NNS(网络安全扫描器)STROBE(超级优化TCP端口检测程序)SATAN(安全管理员的网络分析工具)Jakal(秘密扫描器)IdenTCPscanESPScanXSCAN第4页,共21页,星期日,2025年,2月5日扫描器应该有三项功能:发现一个主机或网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现漏洞的能力。第5页,共21页,星期日,2025年,2月5日扫描原理TCPconnect()扫描基本原理TCPconnect是最基本的TCP扫描。操作系统提供的connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。TCPSYN扫描扫描程序发送的是一个SYN数据包,好象准备打开一个实际的连接并等待反应一样(参考TCP的三次握手建立一个TCP连接的过程)。一个SYN|ACK的返回信息表示端口处于侦听状态。一个RST返回,表示端口没有处于侦听态。如果收到一个SYN|ACK,则扫描程序必须再发送一个RST信号,来关闭这个连接过程。第6页,共21页,星期日,2025年,2月5日TCPFIN扫描TCPFIN扫描方法的思想是关闭的端口会用适当的RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数据包的回复。IP段扫描IP段扫描不能算是新方法,只是其它技术的变化。它并不是直接发送TCP探测数据包,是将数据包分成两个较小的IP段。这样就将一个TCP头分成好几个数据包,从而过滤器就很难探测到。第7页,共21页,星期日,2025年,2月5日TCP反向ident扫描ident协议允许(rfc1413)看到通过TCP连接的任何进程的拥有者的用户名,即使这个连接不是由这个进程开始的。因此你能,举个例子,连接到http端口,然后用identd来发现服务器是否正在以root权限运行。这种方法只能在和目标端口建立了一个完整的TCP连接后才能看到。FTP返回攻击FTP协议的一个有趣的特点是它支持代理(proxy)FTP连接。即入侵者可以从自己的计算机和目标主机的FTPserver-PI(协议解释器)连接,建立一个控制通信连接。然后,请求这个server-PI激活一个有效的server-DTP(数据传输进程)来给Internet上任何地方发送文件。第8页,共21页,星期日,2025年,2月5日UDPICMP端口不能到达扫描这种方法与上面几种方法的不同之处在于使用的是UDP协议。许多主机在你向一个未打开的UDP端口发送一个数据包时,会返回一个ICMP_PORT_UNREACH错误。这样你就能发现哪个端口是关闭的。UDP和ICMP错误都不保证能到达,因此这种扫描器必须还实现在一个包看上去是丢失的时候能重新传输。第9页,共21页,星期日,2025年,2月5日UDPrecvfrom()和write()扫描当非root用户不能直接读到端口不能到达错误时,Linux能间接地在它们到达时通知用户。比如,对一个关闭的端口的第二个write()调用将失败。在非阻塞的UDP套接字上调用recvfrom()时,如果ICMP出错还没有到达时回返回EAGAIN-重试。如果ICMP到达时,返回ECONNREFUSED-连接被拒绝。这就是用来查看端口是否打开的技术。第10页,共21页,星期日,2025年,2月5日ICMPecho扫描这并不是真正意义上的扫描。但有时通过ping,在判断在一个网络上主机是否开机时非常有用。第11页,共21页,星期日,2025年,2月5日网络信息获
您可能关注的文档
- 目标规划模型.ppt
- 老人压疮护理.ppt
- 高三地理二轮 气候类型的成因与分布.ppt
- 汽车电源系统故障分析.ppt
- 火柴闹钟与消气.ppt
- 高中物理电磁感应.ppt
- 安全文明检查.ppt
- 第四章马氏体相变及形状记忆合金.ppt
- 空间艺术设计.ppt
- 精神科护理技术课程整体设计.ppt
- 2025年研学旅行目的地开发与运营模式分析报告.docx
- 房车露营2025年可持续发展路径报告.docx
- 黄岩公务员考试谢婷婷试题及答案.doc
- 2026年泉州工艺美术职业学院单招职业技能测试题库附答案解析.docx
- 2025年纺织行业数字化转型案例研究报告.docx
- 2026年泉州工艺美术职业学院单招职业技能测试题库附答案解析.docx
- 2025年服务业孟加拉语培训机构品牌竞争力评估报告.docx
- 2026年泉州工程职业技术学院单招职业技能考试模拟测试卷带答案解析.docx
- 2026年泉州工艺美术职业学院单招职业技能测试题库附答案解析.docx
- 2025年白酒行业白酒行业品牌国际化发展分析报告.docx
原创力文档


文档评论(0)