成人精品水蜜桃_成人在线丰满少妇av_91亚洲国产高清_欧美日韩免费区域视频在线观看

首頁 新聞 > 科技 > 正文

漏洞掃描原理及程序簡介

1 引言

網絡掃描,是基于Internet的、探測遠端網絡或主機信息的一種技術,也是保證系統和網絡安全必不可少的一種手段。主機掃描,是指對計算機主機或者其它網絡設備進行安全性檢測,以找出安全隱患和系統漏洞。總體而言,網絡掃描和主機掃描都可歸入漏洞掃描一類。漏洞掃描本質上是一把雙刃劍:黑客利用它來尋找對網絡或系統發起攻擊的途徑,而系統管理員則利用它來有效防范黑客入侵。通過漏洞掃描,掃描者能夠發現遠端網絡或主機的配置信息、 TCP/UDP端口的分配、提供的網絡服務、服務器的具體信息等。

2 漏洞掃描原理

漏洞掃描可以劃分為ping掃描、端口掃描、OS探測、脆弱點探測、防火墻掃描五種主要技術,每種技術實現的目標和運用的原理各不相同。按照 TCP/IP協議簇的結構,ping掃描工作在互聯網絡層:端口掃描、防火墻探測工作在傳輸層;0S探測、脆弱點探測工作在互聯網絡層、傳輸層、應用層。 ping掃描確定目標主機的IP地址,端口掃描探測目標主機所開放的端口,然后基于端口掃描的結果,進行OS探測和脆弱點掃描。

2.1 Ping掃描

ping掃描是指偵測主機IP地址的掃描。ping掃描的目的,就是確認目標主機的TCP/IP網絡是否聯通,即掃描的IP地址是否分配了主機。對沒有任何預知信息的黑客而言,ping掃描是進行漏洞掃描及入侵的第一步;對已經了解網絡整體IP劃分的網絡安全人員來講,也可以借助ping掃描,對主機的IP分配有一個精確的定位。大體上,ping掃描是基于ICMP協議的。其主要思想,就是構造一個ICMP包,發送給目標主機,從得到的響應來進行判斷。根據構造ICMP包的不同,分為ECH0掃描和non—ECHO掃描兩種。

2.1.1 ECH0掃描

向目標IP地址發送一個ICMP ECHOREQUEST(ICMP type 8)的包,等待是否收至UICMP ECHO REPLY(ICMP type 0)。如果收到了ICMP ECHO REPLY,就表示目標IP上存在主機,否則就說明沒有主機。值得注意的是,如果目標網絡上的防火墻配置為阻止ICMP ECH0流量,ECH0掃描不能真實反映目標IP上是否存在主機。

此外,如果向廣播地址發送ICMPECHO REQUEST,網絡中的unix主機會響應該請求,而windows主機不會生成響應,這也可以用來進行OS探測。

2.1.2 non-ECH0掃描

向目的IP地址發送一個ICMP TIMESTAMP REQUEST(ICMP type l3),或ICMP ADDRESS MASK REQUEST (ICMP type l7)的包,根據是否收到響應,可以確定目的主機是否存在。當目標網絡上的防火墻配置為阻止ICMP ECH0流量時,則可以用non.ECH0掃描來進行主機探測。

2.2端口掃描

端口掃描用來探測主機所開放的端口。端口掃描通常只做最簡單的端口聯通性測試,不做進一步的數據分析,因此比較適合進行大范圍的掃描:對指定 IP地址進行某個端口值段的掃描,或者指定端口值對某個IP地址段進行掃描。根據端口掃描使用的協議,分為TCP掃描和UDP掃描。

2.2.1 TCP掃描

主機間建立TCP連接分三步(也稱三次握手):

(1)請求端發送一個SYN包,指明打算連接的目的端口。

(2)觀察目的端返回的包:

返回SYN/ACK包,說明目的端口處于偵聽狀態;

返回RST/ACK包,說明目的端口沒有偵聽,連接重置。

(3)若返回SYN/ACK包,則請求端向目的端口發送ACK包完成3次握手,TCP連接建立。

根據TCP連接的建立步驟,TCP掃描主要包含兩種方式:

(1)TCP全連接和半連接掃描

全連接掃描通過三次握手,與目的主機建立TCP連接,目的主機的log文件中將記錄這次連接。而半連接掃描(也稱TCP SYN掃描)并不完成TCP三次握手的全過程。掃描者發送SYN包開始三次握手,等待目的主機的響應。如果收到SYN/ACK包,則說明目標端口處于偵聽狀態,掃描者馬上發送RST包,中止三次握手。因為半連接掃描并沒有建立TCP連接,目的主機的log文件中可能不會記錄此掃描。

(2)TCP隱蔽掃描

根據TCP協議,處于關閉狀態的端口,在收到探測包時會響應RST包,而處于偵聽狀態的端口則忽略此探測包。根據探測包中各標志位設置的不同,TCP隱蔽掃描又分為SYN/ACK掃描、FIN掃描、XMAS(圣誕樹)掃描和NULL掃描四種。

SYN/ACK掃描和FIN掃描均繞過TCP三次握手過程的第一步,直接給目的端口發送SYN/ACK包或者FIN包。因為TCP是基于連接的協議,目標主機認為發送方在第一步中應該發送的SYN包沒有送出,從而定義這次連接過程錯誤,會發送一個RST包以重置連接。而這正是掃描者需要的結果— 只要有響應,就說明目標系統存在,且目標端口處于關閉狀態。

XMAS掃描和NULL掃描:這兩類掃描正好相反,XMAS掃描設置TCP包中所有標志位(URG、ACK、RST、PSH、SYN、FIN),而NULL掃描則關閉TCP包中的所有標志位。

2.2.2 UDP端口掃描

UDP協議是數據包協議,為了要發現正在服務的UDP端口,通常的掃描方式是構造一個內容為空的UDP數據包送往目的端口。若目的端口上有服務正在等待,則目的端口返回錯誤的消息;若目的端口處于關閉狀態,則目的主機返回ICMP端口不可達消息。因為UDP端口掃描軟件要計算傳輸中丟包的數量,所以UDP端口掃描的速度很慢。

2.3 0S探測

OS探測有雙重目的:一是探測目標主機的0S信息,二是探測提供服務的計算機程序的信息。比如OS探測的結果是:OS是Windows XP sp3,服務器平臺是IIS 4.0。

2.3.1二進制信息探測

通過登錄目標主機,從主機返回的banner中得知OS類型、版本等,這是最簡單的0S探測技術。

圖1 二進制信息

關鍵詞: 漏洞掃描

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - m.7778890.com All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

成人精品水蜜桃_成人在线丰满少妇av_91亚洲国产高清_欧美日韩免费区域视频在线观看
欧美激情精品久久久六区热门| 国产91清纯白嫩初高中在线观看 | 奶水喷射视频一区| 一区二区三区精品视频在线| 一区二区三区精品视频在线观看| 一区二区三区自拍| 久久不射中文字幕| 精品一区二区在线视频| 制服丝袜一区二区三区| 91在线一区二区| 国产精品成人免费精品自在线观看 | 久热国产精品| 国产中文字幕精品| 久久亚洲精品国产精品紫薇| 亚洲先锋成人| 天堂一区二区在线| 欧美一区二区女人| 欧美另类综合| 调教+趴+乳夹+国产+精品| 精品视频在线免费看| av影院午夜一区| 亚洲免费av高清| 欧美主播一区二区三区美女| 成人一区二区三区在线观看| 国产女人aaa级久久久级| 国产日韩一区二区三区在线播放| 麻豆精品久久久| 久久婷婷久久一区二区三区| 在线综合视频| 高清国产午夜精品久久久久久| 国产精品久久久久三级| 色欧美片视频在线观看在线视频| 成人午夜激情影院| 亚洲精品第1页| 91精品国产欧美一区二区18| 亚洲小说欧美另类婷婷| 久久99久久久欧美国产| 国产婷婷一区二区| 色老汉av一区二区三区| 99精品视频一区| 午夜精品久久久久影视| 久久综合99re88久久爱| 欧美亚洲视频| 99久久综合精品| 石原莉奈在线亚洲二区| 久久婷婷成人综合色| 色偷偷88欧美精品久久久| 91在线观看成人| 日本不卡视频一二三区| 五月天国产精品| 久久久久国产成人精品亚洲午夜| 欧美一级网站| 97精品电影院| 麻豆成人av在线| 亚洲天堂精品在线观看| 日韩色视频在线观看| 欧美综合国产| 欧美日本一区二区视频在线观看| 蜜乳av一区二区| 国产精品另类一区| 91精品欧美久久久久久动漫| 国产精品亚洲产品| 欧美不卡视频| 国产毛片精品视频| 亚洲成av人在线观看| 中文字幕av免费专区久久| 777亚洲妇女| 国产精品欧美久久| 欧美日韩综合精品| 高清久久久久久| 青青草国产精品亚洲专区无| 亚洲美女在线一区| 久久久久久久久久久99999| 欧美日韩视频在线第一区| 99精品视频免费观看| 欧美一区二区三区在线播放| 国产毛片精品视频| 美腿丝袜在线亚洲一区| 一区二区三区在线免费视频| 中国av一区二区三区| 日韩视频中午一区| 欧美日韩国产在线观看| 国产精品午夜av在线| 在线观看一区视频| 欧美国产综合| av资源网一区| 国产成人综合视频| 狠狠色狠狠色合久久伊人| 日韩激情一区二区| 亚洲电影中文字幕在线观看| 亚洲欧美日韩国产手机在线| 亚洲国产激情av| 久久久噜噜噜久久中文字幕色伊伊| 欧美一区二区三区四区在线观看| 在线国产亚洲欧美| 久久综合电影| 久久一二三区| 美女亚洲精品| 亚洲欧美大片| 亚洲免费在线| 久久国产88| 久久亚洲免费| 在线精品视频小说1| 一本大道综合伊人精品热热| 久久久久国产一区二区| 香蕉成人久久| 一本久久a久久精品亚洲| 性欧美暴力猛交另类hd| 亚洲在线播放电影| 蜜桃av久久久亚洲精品| 午夜影院日韩| 欧美亚洲综合色| 欧美精品丝袜中出| 欧美一区二区成人6969| 日韩免费视频一区二区| 亚洲精品一区二区三区精华液 | 中文字幕中文字幕在线一区| 亚洲天堂中文字幕| 夜夜嗨av一区二区三区中文字幕 | 国产一区二区成人久久免费影院| 国产原创一区二区三区| 国产1区2区3区精品美女| 懂色一区二区三区免费观看| zzijzzij亚洲日本少妇熟睡| 欧美二区视频| 亚洲另类黄色| 久久精品女人天堂| 欧美视频精品在线观看| 日韩天堂在线观看| 日本一区二区三区视频视频| 中文字幕中文在线不卡住| 一区二区三区蜜桃网| 日本三级韩国三级欧美三级| 国产又黄又大久久| 成人在线综合网| 好吊日精品视频| 亚洲一区日韩在线| 欧美日韩一区精品| 精品免费国产二区三区 | 日韩精品一二三区| 国产精品影视在线| 欧美精品亚洲| 久久国产精品高清| 7878成人国产在线观看| 国产欧美一区二区精品秋霞影院| 亚洲精品国产无套在线观| 另类综合日韩欧美亚洲| 不卡的av中国片| 99热精品在线观看| 欧美日韩你懂得| 国产亚洲一区二区在线观看| 一区二区高清免费观看影视大全| 日本sm残虐另类| av电影天堂一区二区在线| 亚洲人成免费| 欧美日韩高清一区二区不卡| 国产午夜亚洲精品午夜鲁丝片| 亚洲一线二线三线久久久| 韩国v欧美v日本v亚洲v| 国产精品igao视频网网址不卡日韩| 米奇777在线欧美播放| 日韩一区二区三免费高清| 中文字幕一区二区日韩精品绯色| 免费人成精品欧美精品| 91年精品国产| 色哟哟国产精品免费观看| 久久人人爽爽爽人久久久| 亚洲一区二区五区| 高清不卡一区二区在线| 国产精品久久久久久久久婷婷| 欧美一区二区三区在| 一区二区三区欧美亚洲| 国产91精品免费| 免费在线观看成人av| 久久先锋影音av鲁色资源| 日韩影院在线观看| 91美女片黄在线观看| 欧洲亚洲精品在线| 国产精品久久午夜夜伦鲁鲁| 韩国欧美国产一区| 日韩亚洲在线| 精品美女一区二区三区| 天天色天天操综合| 91免费看`日韩一区二区| 欧美亚洲高清一区| 亚洲人成人一区二区在线观看| 国产精华液一区二区三区| 午夜一级在线看亚洲| 国产精品水嫩水嫩| 国产福利精品一区| 美女久久网站| 亚洲人成在线播放网站岛国| 高清久久久久久| 欧美亚洲一区二区在线观看| 亚洲免费资源在线播放| 99re在线精品| 欧美一区二区三区影视| 日韩综合小视频| 在线视频精品一区| 国产女人aaa级久久久级|