网络与信息安全-网络扫描技术
更新时间:2023-08-12 14:24:01 阅读量: 高等教育 文档下载
网络扫描技术
网络扫描技术刘鹏 北京大学信息科学技术学院软件研究所 网络和信息安全研究室
网络扫描技术
内容TCP/IP基础 网络信息收集目标探测 网络扫描
查点从系统中获取有效账号或资源名
网络监听截获网络上的数据包
网络扫描技术
安全层次应用安全 系统安全 网络安全 安全协议 安全的密码算法
网络扫描技术
TCP/IP基础 基础网络体系架构 重要协议的数据包格式IP、ICMP TCP、UDP
TCP连接 一些上层协议
网络扫描技术
网络体系架构OSI参考模型 TCP/IP模型
网络扫描技术
TCP/IP协议栈 协议栈
网络扫描技术
协议栈各层数据包结构
网络扫描技术
IP数据包格式 数据包格式
网络扫描技术
IP首部说明 首部说明版本号,目前取值4 首部长度,4个字节为单位,取值范围5~15 服务类型,指定传输的优先级、传输速度、可靠性和吞 吐量等 报文总长度,最大长度为65535字节 报文标识,唯一标识一个数据报,如果数据报分段,则 每个分段的标识都一样 标志,最高位未使用,定义为0,其余两位为DF(不分 段)和MF(更多分段) 段偏移量,以8个字节为单位,指出该分段的第一个数 据字在原始数据报中的偏移位置9
网络扫描技术
IP首部说明(续) 首部说明( 首部说明生存时间,取值0~255,以秒为单位,每经过一个路由 节点减1,为0时被丢弃 协议,指明该数据报的协议类型,1为ICMP,4为IP,6 为TCP,17为UDP等 首部校验和,每通过一次网关都要重新计算该值,用于 保证IP首部的完整性 选项,长度可变,提供某些场合下需要的控制功能,IP 首部的长度必须是4个字节的整数倍,如果选项长度不 是4的整数倍,必须填充数据
网络扫描技术
IP地址 地址1.0.0.0-127.255.255.255 - 128.0.0.0-191.255.255.255 - 192.0.0.0-223.255.255.255 - 224.0.0.0-239.255.255.255 - 240.0.0.0-247.255.255.255 -
保留地址,只用于内部通信:10.0.0.0 - 10.255.255.255 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.25511
网络扫描技术
特殊意义的IP地址 特殊意义的 地址全0的IP地址表示本机 以0作网络号的IP地址表示当前的网络 32比特全为1的IP地址表示局域网的广播地址 127.xx.yy.zz保留做回路(loopback)测试
网络扫描技术
ICMP协议 协议Internet Control Message Protocol,本身是IP的 一部分,用途网关或者目标机器利用ICMP与源通讯,当出现问题 时,提供反馈信息 用于报告错误
在IP协议栈中必须实现 特点:其控制能力并不用于保证传输的可靠性 它本身也不是可靠传输的 并不用来反映ICMP报文的传输情况13
网络扫描技术
ICMP数据包 数据包ICMP数据包直接包含在IP数据包的净荷数据中, IP头中协议类型为1 ICMP数据的第一个字节代表ICMP报文的类型, 它决定了后续数据的格式
网络扫描技术
ICMP报文类型 报文类型0 Echo Reply 3 Destination Unreachable 4 Source Quench 5 Redirect 8 Echo 11 Time Exceeded 12 Parameter Problem15
1
3 Timestamp 14 Timestamp Reply 15 Information Request 16 Information Reply 17 Address Mask Request 18 Address Mask Reply
网络扫描技术
ICMP报文分类 报文分类ICMP差错报文目的不可达报文(类型3) 超时报文(类型11) 参数出错报文(类型12)
ICMP控制报文报源抑制报文(类型4) 重定向(类型5)
ICMP请求/应答报文回送请求和响应报文(类型0和8) 时间戳请求和响应报文(类型13和14) 地址掩码请求和响应报文(类型17和18)
其他16
网络扫描技术
ICMP Echo报文 报文
类型:0表示Echo Reply,8表示Echo 代码:0 标识符:标识一个会话,例如,用进程ID 序号:可能这样用:每个请求增1 选项数据:回显17
网络扫描技术
ICMP Time Exceeded报文 报文
类型:11 代码:0表示传输过程中时间到,1表示分片装 配过程中时间到 出错的IP包IP首部+原始IP数据包中前8个字节18
网络扫描技术
ICMP Destination Unreachable报文 报文
类型:3 代码:0表示网络不可达,1表示主机不可达; 2表示协议不可达;3表示端口不可达;等等 出错的IP包的IP首部+原始IP数据包中前8个字节19
网络扫描技术
TCP数据包格式 数据包格式
网络扫描技术
TCP首部说明 首部说明源端口号和目的端口号:源和目的主机的IP地址加上端 口号构成一个TCP连接 序号和确认号:序号为该TCP数据包的第一个数据字在 所发送的数据流中的偏移量;确认号为希望接收的下一 个数据字的序号; 首部长度,以4个字节为单位,通常为20个字节 6个标志位:URG:如果使用了紧急指针,URG置1,紧急指针为当前序号 到紧急数据位置的偏移量 ACK:为1表示确认号有效,为0表示该TCP数据包不包含确认 信息 PSH:表示是带有PUSH标志的数据,接收到数据后不必等缓 冲区满再发送21
正在阅读:
网络与信息安全-网络扫描技术08-12
多件事写一个人作文5篇03-31
民航地勤服务2013试题06-07
十一章-贝克认知疗法09-05
磁性材料的研究和发展趋势07-28
2015年9月课程考试《司法文书》论文(案例)考核课程题目发布试卷(最新)11-05
教师在英语课堂中的语码转换现象-2019年精选文档03-12
中等职业学校学前教育专业教学标准完整版04-26
拟南芥植物组织培养03-17
- 2012诗歌鉴赏讲座 师大附中张海波
- 2012-2013学年江苏省苏州市五市三区高三(上)期中数学模拟试卷(一)
- 市政基础设施工程竣工验收资料
- 小方坯连铸机专用超越离合器(引锭杆存放用)
- 荀子的学术性质之我见
- 氩弧焊管轧纹生产线操作说明
- 小学科学六年级上册教案
- (商务)英语专业大全
- 外汇储备的快速增长对我国经济发展的影响
- 幼儿园中班优秀语言教案《小猴的出租车》
- 第七章 仪表与显示系统
- 身份证号码前6位行政区划与籍贯对应表
- 单位(子单位)工程验收通知书
- 浅谈地铁工程施工的项目成本管理
- 沉积学知识点整理
- 前期物业管理中物业服务企业的法律地位
- 2014微量养分营养试卷
- 地质专业校内实习报告范文(通用版)
- 内部审计视角下我国高校教育经费支出绩效审计研究
- 高次插值龙格现象并作图数值分析实验1
- 网络
- 扫描
- 安全
- 技术
- 信息
- 2015年高考化学31个核心考点
- 1000多篇口译的视频和翻译 想不学好都不行
- 2014届高三政治二轮复习(四川专用)专题跟踪训练专题四收入分配与社会公平
- 经典企业培训小故事
- 人教版三年级英语上册第一单元测试题1
- 顾得sunny512_V1.0_gb
- 浅析未来会计信息系统的发展趋势
- 2012年海淀区二模数学试题及参考答案(理科)
- 高一英语阅读理解分类训练与解析(生活、体育、文化、新闻、自然类)
- 大学生创业就业论文
- 唐诗与中华文化精神读后感
- 单项填空 专题4 语义辨析(名词、介词及习语)
- 高级汽车技师工作总结
- 3d材质参数设置
- 新产品开发流程介绍
- 五自由度机械手动力学分析与仿真
- 证券业协会后续职业培训考试从业人员远程培训《证券经纪人管理暂行规定》答案100分(附加其他题目及答案)
- 跟车老师工作总结
- 5-铁电体电滞回线的测定 - 副本
- Lync Server 2010 安装详解