Nmap实验报告 - 图文
更新时间:2024-01-02 06:50:01 阅读量: 教育文库 文档下载
- nmap实验报告实验原理推荐度:
- 相关推荐
网络扫描软件Nmap的应用
在网络攻击时,攻击者往往会使用网络和端口扫描软件对目标主机进行扫描,发现漏洞,为后续攻击做准备。本实验使用网络扫描软件Nmap对北邮官网www.bupt.edu.cn(IP地址:10.3.9.254)进行多类型的主机和端口扫描并进行分析。
1. 隐藏扫描(Stealth Scanning)
-sS为TCP同步扫描,原理是源主机发送一个TCP同步包(SYN),然后等待目的主机的回应。如果对方返回SYN|ACK包,就表示该目标端口打开。Wireshark抓包可以看出
在扫描过程中,源主机(10.8.70.224)向目标主机(10.3.9.254)最可 能打开的1000个端口发送了TCP同步包,其中只有80端口和3306端口返回了SYN|ACK包,说明目标主机开放了这两个端口。从Nmap扫描结果可以看出80端口提供的是http服务,3306提供的是mysql服务。
2. 端口扫描(port scanning)
-sT扫描是调用系统函数connect()用来打开一个链接,所以耗时要比-sS要多。RTTVAR(往返延时变量)很大,应该网络拥塞引起的。从wireshark抓包看出
源主机与目的主机之间建立了完全的TCP链接,探测到端口开放后立即发送RST断开链接。
3. UDP扫描(UDP Scanning)
UDP扫描是向目标主机的每个端口发送一个0字节的UDP包,如果收到端口不可到达的ICMP消息,端口就是关闭的。如wireshark抓包所示
源主机向目标机的1031端口发送了一个0字节的UDP包。
端口1031收到了ICMP消息,说明端口是关闭的。
端口123开启的是ntp服务。值得注意的是,此时发送的并不是0字节的UDP包,而是内容为ntp的总长为224bit的UDP包。
4. Ping扫描(Ping Sweeping)
对源主机所在网段(10.8.64.0/19)的主机进行Ping扫描。在局域网内,Nmap是通过发送ARP包来询问IP地址上的主机是否活动的,如果收到ARP回复包,那么说明该主机在线。如wireshark抓包所示
源主机广播所扫描网段的ARP请求,没有回复的主机均视为没有在线。
10.8.64.1回复了ARP请求,说明10.8.64.1在线。 、
5. TCP ACK扫描
TCP ACK扫描是向目标机的端口发送ACK包,如果返回一个RST包,则这个端口就视为unfiltered状态。如wireshark抓包所示
如90端口收到了RET包,说明这个端口处于unfiltered状态。
6. 操作系统类型扫描
从扫描结果可以得到目标主机的详细信息。目标主机的操作系统为AVM FRITZ!Box WLAN 7240 WAP。
7. Traceroute路由跟踪扫描
使用-traceroute可以得到本机到目标主机之间的拓扑结构和路由信息。从Nmap结果可以看出,本地主机到10.3.9.254一共要经过4跳才能到达。拓扑图如下
再对校内的图书馆,教务处,论坛进行扫描后可以得到学校的网络拓扑图
对百度进行扫描后得到校园网到外网的拓扑图
正在阅读:
Nmap实验报告 - 图文01-02
文科圆锥曲线10-13
书法课程标准04-11
广西百色市田林、西林、凌云等六县2020-2021学年七年级上学期期中道德与法治试题05-20
2018年高考理综选择题专项训练212-24
西湖大道东延道路排水工程技术标(第二份) - 图文11-30
中国经济发展方式04-18
我发绿豆芽作文500字07-08
基于波特模型的福特汽车竞争环境分析01-06
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 实验
- 图文
- 报告
- Nmap