端口扫描原理及工具
更新时间:2023-07-18 19:27:01 阅读量: 实用文档 文档下载
1 RFC 793规定的处理
SYN或FIN到达关闭的端口,丢弃数据包并返 回RST RST到达监听的端口,RST被丢弃 RST到达关闭的端口,RST被丢弃 ACK到达监听的端口,丢弃数据包并返回RST SYN=0的数据包到达监听的端口,丢弃数据包 SYN=1的数据包到达监听的端口,进行3次握手 FIN的数据包到达监听的端口,丢弃数据包1
2 端口扫描技术
端口扫描 Port scan– A port scan is a series of messages sent by
someone attempting to break into a computer to learn which computer network services, each associated with a "well-known" port number, the computer provides. – 确定目标系统正在运行的TCP/UDP服务 – 在扫描时希望隐藏自己
端口扫描分类
按照行为– Vanilla (香草) 扫描所有端口 – Strobe 扫描部分端口(如仅仅扫描21/23/25)
– Sweep 扫描很多机器的一个端口
按照技术– 比较简单的 – 隐藏自身的
TCP connect扫描
直接用connect连接对方的端口– 连接成功,说明对方端口是开放的
优点– 简单,不需要特权用户
缺点– 容易被察觉 – 在应用日志中会有记录下来一些没有任何动
作的连接4
TCP SYN扫描Half open scan 在3次握手完成前终止连接 方法 – 发SYN – 如果收到RST,说明端口关闭 – 如果收到SYN ACK,说明端口开放,发送RST
优点– 应用程序日志没有记录
缺点– 复杂,需要自己构造数据包 – 很多系统要超级用户才能进行 – 容易被发现5
FIN Xmas Null扫描
FIN扫描– FIN对一个关闭的端口,会触发RST包 – FIN对一个打开的端口,不会触发RST包(对某些
OS)
Xmas/Null扫描– 发送带/不带FIN URG PSH的包
优点– 能通过仅仅检查SYN的包过滤防火墙
缺点– 不是所有系统都支持6
FTP Bounce Scan利用FTP的2个通道中的数据通道 发送假的PORT命令,让ftp server连接到 要扫描的端口 优点 – 隐藏自己
缺点– 复杂
Ping 扫描确定哪些机器是up的 2种方式 – ICMP 类似于ping,发送icmp消息给目标,看是否有返 回 – TCP ping 给目标特定的tcp端口(如常用的80)发送ack消息, 如果返回rst,说明机器up。
UDP 端口扫描
UDP是无连接的 向某个端口发送UDP数据 如果该端口关闭,会触发ICMP port unreachable 缺点– 有的系统限制了ICMP的发送速率
3 nmap工具
/nmap/ 介绍port scan和nmap的文章– /nmap/nmap_doc.html
Man pages– /nmap/data/nmap_manp
age.html
Nmap使用在使用nmap的同时,在另一个terminal中 用tcpdump察看nmap发送和接收的数据包 Ping扫描:了解哪些机器是up的 – namp –sP 202.3
8.64.1 – 缺省时同时使用发送icmp和对80端口发送ack
来探测 – 可以用nmap –sP –P0 不发送icmp消息
实验:– 用tcpdump看2种方式的异同11
Nmap使用
TCP connect扫描:– namp –sT 202.38.64.1
实验:– 用tcpdump看扫描过程
Nmap使用
TCP FIN, XMAS, NULL扫描:– namp –sF 202.38.64.1 – namp –sX 202.38.64.1
– namp –sN 202.38.64.1
实验:– 用tcpdump看扫描过程
Nmap使用
UDP扫描:– namp –sU 202.38.64.1
实验:– 用tcpdump看扫描过程
Nmap使用
idle扫描:– /nmap/idlescan.html
实验:– 用tcpdump看扫描过程
正在阅读:
端口扫描原理及工具07-18
QP-XZ-02门禁与保安管理办法05-10
我真想快点长大作文700字07-03
广告心理学重点内容03-01
人教版体育与健康水平一上课内容05-22
第27章相似单元测试题10-01
我与它作文450字07-15
资产评估综合试题(一)及参考答案12-16
电机拖动复习题(答案)重庆理工大学06-16
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 端口
- 扫描
- 原理
- 工具
- 大学思修课给我的感悟
- 为加强书法教育 中高考设“书写分”引热议
- 六年级数学重难点易错题集锦dcx
- 即墨二十八中九年级数学期中试题(北师大版)
- 一年级语文下看拼音写词语(田字格)1
- 行业品牌价值定位模型
- 教育科学研究方法题目(附答案)
- 重庆经济发展现状与未来
- 小学数学经典教学案例集
- “爸爸妈妈的好帮手”班会教案
- 乙醇-环己烷气液平衡相图的绘制实验报告
- 如何选购适合自己的乒乓底板 选对手柄是关键
- 苏教版三年级语文下册第四单元定稿
- 过去、现在、未来的竞争对手探讨,稳坐楼宇媒体第一把交椅
- 数字图像处理——图像压缩
- D2060公共组织财务管理(第二版)习题集(21世纪公共事业管理系列)
- 2008级药物制剂《分析化学》练习题
- 油田注水开发效果评价的灰色并联分析法
- 第四讲、社会公共性(公民伦理)
- 建筑工程中建筑结构优化设计