国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Nmap網絡安全掃描器說明(2)
2006-06-29   

掃描類型

  -sT TCP connect()掃描:這是對TCP的最基本形式的偵測。在該操作下,該connect()對目標主機上你感興趣的端口進行試探,如果該端口被監聽,則連接成功——否則代表這個端口無法到達。這個技術的很大好處就是你無須任何特殊權限,在大多數的UNIX系統下這個命令可以被任何人自由地使用。但是這種形式的探測很容易被目標主機察覺并記錄下來。因為服務器接受了一個連接但它卻馬上斷開,于是其記錄會顯示出一連串的連接及錯誤信息。

  -sS TCP SYN 掃描:這類技術通常涉及一種“半開”式的掃描——因為你不打開完整的TCP連接,你發送一個SYN信息包就象你要打開一個真正的連接而且你在等待對方的回應。一個SYN|ACK(應答)會表明該端口是開放監聽的。一個RST(空閑?)則代表該端口未被監聽。如果SYN|ACK的回應返回,則會馬上發送一個RST包來中斷這個連接(事實上是我們的系統核心在干這事)。這種掃描的最大好處是只有極少的站點會對它作出記錄,但是——你需要有root權限來定制這些SYN包。

  -sF -sX -sN

  Stealth FIN,Xmas Tree 或者Null掃描模式:有時甚至SYN掃描都不夠隱蔽——一些防火墻及信息包過濾裝置會在重要端口守護,SYN包在此時會被截獲,一些應用軟件如Synlogger以及Courtney對偵測這類型的掃描都是行家。所以呢,在另一方面要有更進一步的掃描能在不遇到麻煩的情況下通過它們……

  這個主意是關閉的端口會對你發送的探測信息包返回一個RST,而打開的端口則對其忽略不理(你可以參閱RFC 973 PP64)。所以FIN掃描使用空的FIN信息包作為探針、Xmas tree使用FIN,URG,PUSH標記、Null掃描則不用任何標記。但是不幸的是微軟以他們一貫的風格不理睬這一標準……所以這一掃描在WINDOWS9X以及NT下不能工作。

  從積極方面來講,這其實也是一個很好的區分兩種平臺的辦法——如果這次掃描發現了打開的端口,那你就能明白這臺機器不是運行WINDOWS。如果-sF,-sX,-sN的掃描顯示所有端口都是關閉的但一個SYN(-sS)掃描卻顯示有打開端口,那你就能大致推斷它是WINDOWS平臺。這只是一個簡單應用,因為現在nmap已經有了更徹底的操作系統判別方法——當然它的原理類似上面所提到的.這些平臺包括Cisco, BSDI, HP/UX, MVS, 和IRIX。

  -sP Ping掃描:有時你僅希望了解網絡上有哪些主機是開放的,nmap可以通過對你指定的IP地址發送ICMP的echo request信息包來做到這一點,有回應的主機就是開放的啦。但令人討厭的是一些站點比如microsoft.com對echo request包設置了障礙。這樣的話nmap還能發送一個TCP ack包到80端口(默認),如果獲得了RST返回,機器是開放的。第三個方法是發送一個SYN信息包并等待RST 或SYN/ACK響應了。作為非root的用戶可以使用的,常用connect()模式。對root來說,默認的nmap同時使用ICMP和ACK的方法掃描,當然你也可以改變-P選項。注意你最好先ping一下用戶,只有有回應的主機才有必要掃描,只有你不想探測任何的實際端口掃描只想大面積地搜索一下活動的主機,你可以使用此選項。

  -sU UDP掃描:這一方法是用來確定哪個UDP(User Datagram Protocol,RFC 768)端口在主機端開放。這一技術是以發送零字節的UDP信息包到目標機器的各個端口,如果我們收到一個ICMP端口無法到達的回應,那么該端口是關閉的,否則我們可以認為它是敞開大門的。有些人或許會認為UDP掃描是無意義的,我通常會以最近的Solaris rcpbind漏洞來提醒他們。Rpcbind會隱藏在一個非正式的UDP端口于32770口以上,因此對111進行防火墻過濾是無關緊要的.但你是否查找過在30000以上的端口是否處在監聽狀態中……,用UDP掃描你就能輕松地做到這一點!或者大家還可以想想cDc出品的Back Orifice木馬(BO),它可以在Windows的機器中配置一個UDP端口,更不用說如此眾多可以利用UDP的、易受攻擊的服務如snmp,tftp,NFS等了。但有一點不得不提及的是UDP掃描在目標主機按照RFC 1812(4.3.2.8節)建議的那樣限制ICMP錯誤信息的傳送速率時會令人痛苦的緩慢。舉例來說吧,Linux 的核心配置(在net/ipv4/icmp.h)限制了每4秒產生80次的無法到達信息——每次產生1/4秒的延遲。Solaris有著更嚴格的限制(大約每秒兩次就會延遲),所以這要耗費相當長的時間。nmap會偵測到這種限制并自動減緩速度——這也勝過用無意義的會被目標主機忽略的大量信息包來填充這個網絡。如以往一樣,微軟還是不在乎RFC所建議的事而且沒有任何限制性措施實行于WINDOWS或NT上,這樣我們可以把多達65K的端口以極高的速度掃描完畢,歡呼吧!

  -sR RPC掃描:這一方法是結合nmap多種掃描的一種模式,它取得所有的TCP/UDP開放端口并且用SunRPC程序NULL命令來試圖確定是否是RPC端口并且——如果是的話,其上運行什么程序,何種版本。這樣你可以在目標主機躲在防火墻后或者由TCP wrappers防護著,它都能取得效果近似于'rpcinfo -p'的信息。但Decoys現在還不能正常工作在RPC掃描下,在以后我會在UDP RPC掃描中加入Decoy支持的。

  -b(ftp relay host)

  FTP 跳躍攻擊:FTP協議的一個有趣的特點是它支持代理FTP連接(RFC 959),用另一句話說,我可以從evil.com連接到一個FTP服務器target.com并且要求目標主機發送文件到因特網的*任何地方*!在1985年這一RFC被寫下來后這一特性便漸漸施行,但在現在的網絡上我們不允許人們能夠隨意地“搶劫”一個FTP SERVER并請求數據到任何地方。所以在Hobbit于1995年寫下的有關這一協議缺陷時說到“它可以用來從許多站臺上發出事實上難以追查的信件、新聞以及攻擊性行為——填充你的硬盤,試圖使防火墻失效或者更多是煩人而無意義的騷擾。我開發出它來是為了通過一個代理FTP服務器察看TCP端口,這樣你可以連上一個在防火墻后的FTP服務器然后掃描它看來仿佛堵塞的端口(139是很好的例子)。如果FTP服務器允許你讀甚至寫進某些目錄(比如/incoming),你可以發送任意信息到你發現打開了的端口(當然nmap不干這事)。對于你要通過'b'選項來使主機成為你的代理時,標準的URL格式形式是:username:password@server:port。要確定一個服務器是否易受這樣的攻擊,你可以看看我在Phrack 51期上的文章。它的更新版本在http://www.insecure.org/nmap

熱詞搜索:

上一篇:Nmap網絡安全掃描器說明(1)
下一篇:Nmap網絡安全掃描器說明(3)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
顶级嫩模精品视频在线看| 国产清纯白嫩初高生在线观看91 | ●精品国产综合乱码久久久久| 亚洲一区在线观看网站| 激情综合五月天| 欧美亚洲综合一区| 国产精品二区一区二区aⅴ污介绍| 蜜臀av性久久久久av蜜臀妖精| 一本久道久久综合中文字幕 | 国产成人鲁色资源国产91色综| 欧美午夜精品免费| 中文字幕中文字幕一区| 精品一区二区在线视频| 欧美精品黑人性xxxx| 亚洲婷婷综合久久一本伊一区| 国产精品综合av一区二区国产馆| 欧美日产在线观看| 一片黄亚洲嫩模| 91影视在线播放| 中文无字幕一区二区三区| 青青国产91久久久久久| 欧美图片一区二区三区| 一区二区在线观看免费视频播放 | 免费观看91视频大全| 欧美丝袜自拍制服另类| 亚洲色图欧美在线| 99久久99精品久久久久久| 欧美国产精品劲爆| 国产91清纯白嫩初高中在线观看 | 欧美男生操女生| 日韩美女久久久| 成人性生交大片免费看中文| 久久网站热最新地址| 久久国产人妖系列| 精品国产乱码久久久久久久| 美女国产一区二区| 精品国产sm最大网站免费看| 久久99久久久欧美国产| 亚洲精品一区二区三区99| 国产在线一区二区| 亚洲国产高清不卡| 97国产一区二区| 一区二区三区在线视频播放| 色天使久久综合网天天| 亚洲国产一区二区在线播放| 欧美日韩国产中文| 蜜臀av性久久久久av蜜臀妖精| 欧美成人a视频| 国产91精品一区二区麻豆网站| 国产亲近乱来精品视频| 91在线观看一区二区| 夜夜嗨av一区二区三区四季av | 一区二区三区四区中文字幕| 欧美日韩在线播放| 日韩av中文在线观看| 久久影院午夜论| 99久久久国产精品| 日韩电影在线看| 国产色综合一区| 91蜜桃在线观看| 视频一区中文字幕国产| 欧美韩国一区二区| 在线免费观看成人短视频| 蜜臀av性久久久久蜜臀av麻豆| 中文字幕乱码一区二区免费| 91成人看片片| 国产乱人伦偷精品视频免下载 | 色悠悠久久综合| 蜜桃视频在线观看一区二区| 中文在线一区二区| 欧美精品亚洲一区二区在线播放| 大陆成人av片| 日韩av网站免费在线| 国产精品午夜电影| 欧美一级国产精品| 97久久超碰国产精品| 国模一区二区三区白浆| 亚洲男同性恋视频| 国产农村妇女毛片精品久久麻豆| 在线免费视频一区二区| 国产凹凸在线观看一区二区| 三级欧美韩日大片在线看| 国产精品久久影院| 337p粉嫩大胆色噜噜噜噜亚洲| 欧美少妇bbb| 成人高清视频免费观看| 激情综合色丁香一区二区| 亚洲综合色丁香婷婷六月图片| 日本一区二区三区四区在线视频| 欧美高清性hdvideosex| 色婷婷激情综合| 粉嫩av亚洲一区二区图片| 麻豆精品国产传媒mv男同| 亚洲综合色区另类av| 国产精品激情偷乱一区二区∴| 久久男人中文字幕资源站| 欧美日韩色综合| 色狠狠一区二区三区香蕉| www.欧美色图| 高清不卡在线观看av| 精品制服美女丁香| 蜜臀av在线播放一区二区三区| 亚洲福利视频一区| 亚洲精品亚洲人成人网在线播放| 国产精品高潮呻吟久久| 久久久精品国产免费观看同学| 欧美一级久久久久久久大片| 欧美日韩高清一区二区不卡| 色94色欧美sute亚洲线路一ni | 91精品国产综合久久久蜜臀粉嫩 | 免费精品99久久国产综合精品| 亚洲狠狠爱一区二区三区| 亚洲三级电影网站| 中文字幕在线观看一区二区| 欧美韩日一区二区三区| 中文成人综合网| 国产精品乱码一区二区三区软件| 中文字幕精品一区二区三区精品| 国产日韩欧美一区二区三区乱码| 国产亚洲一本大道中文在线| 久久一二三国产| 国产午夜精品美女毛片视频| 久久久精品国产99久久精品芒果 | 午夜欧美大尺度福利影院在线看| 一区二区三区资源| 亚洲成人综合视频| 日本午夜精品视频在线观看| 奇米一区二区三区| 国产一区二区在线电影| 国产高清亚洲一区| 99久久精品国产观看| 91免费视频网| 91.麻豆视频| 日韩色视频在线观看| 久久久久国产成人精品亚洲午夜 | 久久久久9999亚洲精品| 久久久久久久久久久久久女国产乱| 国产精品入口麻豆原神| 亚洲乱码精品一二三四区日韩在线| 亚洲成人中文在线| 九九九久久久精品| 成人免费高清视频在线观看| 91黄色免费版| 91精品国模一区二区三区| 欧美国产视频在线| 亚洲香肠在线观看| 国产一区二区三区最好精华液| 99国产精品久久久| 日韩视频一区在线观看| 中文字幕+乱码+中文字幕一区| 亚洲丝袜另类动漫二区| 日日欢夜夜爽一区| www.爱久久.com| 777精品伊人久久久久大香线蕉| 日本一区二区在线不卡| 亚洲18色成人| gogo大胆日本视频一区| 欧美日韩国产不卡| 国产精品国产三级国产普通话99 | 日本不卡不码高清免费观看| 91同城在线观看| 日韩欧美激情四射| 伊人色综合久久天天人手人婷| 久久国产精品72免费观看| 色婷婷久久99综合精品jk白丝| 精品国产乱码久久久久久老虎| 一区二区三区久久久| 国产专区欧美精品| 91精品免费观看| 亚洲视频一区在线观看| 国产美女视频一区| 欧美精品成人一区二区三区四区| 国产精品久久久一区麻豆最新章节| 日韩精品电影在线观看| 91麻豆swag| 亚洲欧美在线观看| 国产一区在线精品| 精品久久五月天| 日韩在线一区二区| 欧美视频在线观看一区| 亚洲欧美日韩国产手机在线| 国产成人亚洲综合a∨猫咪| 欧美高清精品3d| 亚洲综合网站在线观看| 成人av网址在线| 欧美国产成人精品| 国产美女一区二区| 久久婷婷成人综合色| 日本视频中文字幕一区二区三区 | 99re这里只有精品6| 久久九九影视网| 精品一区免费av| 欧美成人一级视频| 久久精品国产99| 精品久久久久久久久久久久久久久| 亚洲bdsm女犯bdsm网站| 欧美日韩视频在线第一区| 亚洲h动漫在线| 日韩亚洲国产中文字幕欧美| 亚洲444eee在线观看|