国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

網(wǎng)絡消費網(wǎng) >  5G > > 正文
以太網(wǎng)中網(wǎng)絡掃描的原理與檢測
時間:2021-12-03 06:22:03

網(wǎng)絡掃描原理和現(xiàn)有基本方法進行了分析,并設計了一個陷阱機來檢測所在網(wǎng)段中的網(wǎng)絡掃描行為。

本文引用地址:http://www.eepw.com.cn/article/153872.htm

關鍵詞: 網(wǎng)絡掃描網(wǎng)絡掃描檢測陷阱機

網(wǎng)絡掃描通過掃描本地主機,能檢測主機當前可用的服務及其開放端口,幫助網(wǎng)絡管理員查找安全漏洞,查殺木馬、蠕蟲等危害系統(tǒng)安全的病毒。一些掃描器還封裝了簡單的密碼探測,利用自定義規(guī)則的密碼生成器來檢測過于簡單和不安全的密碼。

網(wǎng)絡掃描一般包括2個階段:(1)對整個網(wǎng)絡掃描一遍,從而找到活動主機(因為許多子網(wǎng)配置得很稀疏,大部分IP地址是空的)。(2)對每個活動主機進行窮盡式的端口掃描。

網(wǎng)絡掃描也是網(wǎng)絡入侵的基礎。一次成功的網(wǎng)絡入侵離不開周密的網(wǎng)絡掃描。攻擊者利用網(wǎng)絡掃描探知目標主機的各種信息,根據(jù)掃描的結果選擇攻擊方法以達到目的。因此,若能及時監(jiān)測、識別網(wǎng)絡掃描,就能預防網(wǎng)絡攻擊。為了得到被掃描主機的信息,網(wǎng)絡掃描報文對應的源地址往往是真正的地址,因此監(jiān)測網(wǎng)絡掃描可以定位攻擊者。

1 網(wǎng)絡掃描原理

網(wǎng)絡掃描通過檢測目標主機TCP/IP不同端口的服務,記錄目標給予的回答。通過這種方法,可以搜集到很多目標主機的各種信息(如是否能用匿名登錄,是否有可寫的FTP目錄,是否能用Telnet等)。在獲得目標主機TCP/IP端口和其對應的網(wǎng)絡訪問服務的相關信息后,與網(wǎng)絡漏洞掃描系統(tǒng)提供的漏洞庫進行匹配,如果滿足匹配條件,則視為漏洞存在。

在匹配原理上,網(wǎng)絡漏洞掃描器一般采用基于規(guī)則的匹配技術。根據(jù)安全專家對網(wǎng)絡系統(tǒng)安全漏洞、黑客攻擊案例的分析和系統(tǒng)管理員關于網(wǎng)絡系統(tǒng)安全配置的實際經(jīng)驗,形成一套標準的系統(tǒng)漏洞庫,然后在此基礎上構成相應的匹配規(guī)則,由程序自動進行系統(tǒng)漏洞掃描的分析工作。如在對TCP 80端口的掃描過程中,發(fā)現(xiàn)/cgi-bin/phf或/cgi-bin/Count.cgi,則根據(jù)專家經(jīng)驗以及CGI程序的共享性和標準化,可以推知該WWW服務存在2個CGI漏洞。

1.1 主機在線探測

為了避免不必要的空掃描,在掃描之前一般要先探測主機是否在線。其實現(xiàn)原理和常用的ping命令相似。具體方法是向目標主機發(fā)送ICMP報文請求,根據(jù)返回值來判斷主機是否在線。所有安裝了TCP/IP協(xié)議的在線網(wǎng)絡主機,都會對這樣的ICMP報文請求給予答復。該方法不僅能探測主機是否在線,而且能根據(jù)ICMP應答報文的TTL(TTL是位于IP首部的生存時間字段)值來粗略分辨出目標主機操作系統(tǒng),為下一步的掃描工作提供依據(jù)。RFC793說明了TCP怎樣響應特別的信息包:這些響應基于2個TCP狀態(tài),即關閉(CLOSED)和監(jiān)聽(LISTEN)。

RFC793描述了當一個端口在關閉狀態(tài)時,必須采用下面的規(guī)則:(1)任意進入的包含RST標志的信息段(segment)將被丟棄。(2)任意進入的不包含RST標志的信息段(如SYN、FIN和ACK)會導致在響應中回送一個RST。

當一個端口處于監(jiān)聽狀態(tài)時,將采用下面的規(guī)則:(1)任意進入的包含RST標志的信息段將被忽略。(2)任意進入的包含ACK標志的信息段將導致一個RST的響應。

如果SYN位被設置,且進入的信息段不被允許,則將導致一個RST的響應;若進入的信息段被允許,則將導致響應中發(fā)送一個SYN|ACK 信息包。

這樣,通過2個ACK信息包的發(fā)送就可以驗證計算機是否處于在線狀態(tài)。

1.2 端口狀態(tài)探測

發(fā)送1個SYN包到主機端口并等待響應。如果端口打開,則響應必定是SYN|ACK;如果端口關閉,則會收到RST|ACK響應。這個掃描可以稱為半打開(half-scan)掃描。如NMAP(Network Mapper)在進行端口狀態(tài)探測時會發(fā)送1個SYN包到主機,如果端口關閉就發(fā)送RST信息通知NMAP。但如果NMAP發(fā)送SYN信息包到打開狀態(tài)的端口,端口就會響應SYN|ACK信息包給NMAP。當NMAP探測到SYN|ACK信息包后自動回應RST,并由這個RST斷開連接。一般情況下,計算機不會記錄這種情況,但對于NMAP來說也已經(jīng)知道端口是否打開或者關閉。如果被掃描主機安裝了防火墻則會過濾掉請求包,使發(fā)送者得不到回應,這時就需發(fā)送設置了TCP首部中標志位的FIN、PSH和URG位(其中FIN表示發(fā)端完成發(fā)送任務,PSH表示接收方應該盡快將這個報文段交給應用層,URG表示緊急指針有效)的echo request請求信息包。因為一些配置較差的防火墻允許這些信息包通過。

1.3 操作系統(tǒng)探測

每個操作系統(tǒng),甚至每個內(nèi)核修訂版本在TCP/IP棧方面都存在微小的差別,這將直接影響對相應數(shù)據(jù)包的響應。如NMAP提供了一個響應列表,把所接收到的響應與表中的各項響應進行比較,如果能與某種操作系統(tǒng)的響應相匹配,就能識別出被探測主機所運行的操作系統(tǒng)的類型。在進行網(wǎng)絡入侵攻擊時,了解操作系統(tǒng)的類型是相當重要的,因為攻擊者可以由此明確應用何種漏洞,或由此掌握系統(tǒng)存在的弱點。

2 主要掃描技術

2.1 TCP connect掃描

這是最基本的TCP掃描。利用操作系統(tǒng)提供的系統(tǒng)調(diào)用connect(),與每一個感興趣的目標計算機的端口進行連接。如果端口處于偵聽狀態(tài),則connect()就能成功。否則,該端口是不能用的,即沒有提供服務。該技術的優(yōu)點是響應速度快,并且使用者不需要任何權限。系統(tǒng)中的任何用戶都有權利使用該調(diào)用。另一個優(yōu)點就是速度很快。但缺點是容易被發(fā)覺,并且易被過濾掉。使用該方法時目標計算機的logs文件會顯示一連串的連接和連接時出錯的服務消息,并且能很快將連接關閉。

2.2 TCP SYN掃描

TCP SYN掃描是半開放式掃描,掃描程序不必打開一個完全的TCP連接。掃描程序發(fā)送的是SYN數(shù)據(jù)包。返回RST,表示端口沒有處于偵聽狀態(tài);返回SYN/ACK信息表示端口處于偵聽狀態(tài),此時掃描程序必須再發(fā)送一個RST信號來關閉這個連接過程。這種掃描技術的優(yōu)點是一般不會在目標計算機上留下記錄。但這種方法必須要有管理員權限才能建立自己的SYN數(shù)據(jù)包。通常這個條件很容易滿足。

2.3 TCP FIN掃描

有時SYN掃描不夠秘密,防火墻和包過濾器就會對一些指定的端口進行監(jiān)視,并能檢測到這些掃描。相反,FIN數(shù)據(jù)包可能會沒有任何麻煩地被放行。這種掃描方法的思想是關閉的端口會用適當?shù)腞ST來回復FIN數(shù)據(jù)包;而打開的端口會忽略對FIN數(shù)據(jù)包的回復。但這種方法和系統(tǒng)的實現(xiàn)有關。有的系統(tǒng)不管端口是否打開,都回復RST,這時這種掃描方法就不適用了。在區(qū)分Unix和NT操作系統(tǒng)時,這種方法是有效的。

2.4 IP段掃描

IP段掃描并不是直接發(fā)送TCP探測數(shù)據(jù)包,而是將數(shù)據(jù)包分成2個較小的IP段。這樣就將一個TCP頭分成好幾個數(shù)據(jù)包,從而很難探測到過濾器。但必須小心,一些程序在處理這些小數(shù)據(jù)包時會丟棄。

2.5 TCP反向ident掃描

ident協(xié)議(RFC1413)允許看到通過TCP連接的任何進程的擁有者的用戶名。例如用戶能連接到http端口,然后用identd來發(fā)現(xiàn)服務器是否正在以管理員權限運行。這種方法只能在和目標端口建立了完整的TCP連接后才能使用。

關鍵詞: 檢測 原理 掃描 網(wǎng)絡 以太網(wǎng)

版權聲明:
    凡注明來網(wǎng)絡消費網(wǎng)的作品,版權均屬網(wǎng)絡消費網(wǎng)所有,未經(jīng)授權不得轉載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明"來源:網(wǎng)絡消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
    除來源署名為網(wǎng)絡消費網(wǎng)稿件外,其他所轉載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
 

Copyright © 2000-2020 m.fnsyft.com All Rights Reserved.
 

中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息

国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

        亚洲午夜国产一区99re久久| 国产99精品在线观看| av一区二区三区四区| 亚洲男人天堂av| 91精品国产高清一区二区三区| 亚洲丝袜美腿综合| 国产老妇另类xxxxx| 中文字幕日韩一区| 欧美一区二区国产| 亚洲国产精品久久人人爱| gogogo免费视频观看亚洲一| 亚洲国产精品一区二区www | 视频一区二区三区在线| 99视频超级精品| 色综合中文字幕| 国产精品色呦呦| 国产美女精品人人做人人爽| 亚洲欧美另类综合偷拍| 日韩精品专区在线| 日韩精品视频网站| 中文字幕欧美日韩一区| 欧美精品在线一区二区三区| 夜夜精品浪潮av一区二区三区| 成人免费毛片高清视频| 亚洲va欧美va人人爽午夜| 欧美激情综合网| 国产综合久久久久影院| 一区二区三区在线视频免费| 精品国产伦理网| 久久99蜜桃精品| 亚洲精品美腿丝袜| 国产欧美日韩综合| 国产黄色成人av| 午夜精品福利一区二区三区av| 国产精品欧美极品| 丁香一区二区三区| 日本道色综合久久| 夜夜嗨av一区二区三区网页| 91丨九色丨国产丨porny| 欧美三级视频在线播放| 亚洲在线观看免费视频| 久久精品一区二区三区av | 国产精品一区二区91| 亚洲一区二区av在线| 国产精品美女久久福利网站| 成人免费av网站| 欧美日韩一区 二区 三区 久久精品| 亚洲精品免费在线播放| 久久久亚洲欧洲日产国码αv| 7777精品伊人久久久大香线蕉| 偷拍与自拍一区| 中文字幕欧美一| 欧美国产在线观看| 北条麻妃一区二区三区| 欧美日韩成人激情| 免费成人深夜小野草| 一级日本不卡的影视| 中文字幕一区二区三区色视频| 91尤物视频在线观看| 日韩一区二区三区视频在线观看| 免费在线观看不卡| 亚洲成人自拍偷拍| 亚洲综合自拍偷拍| 中文字幕在线一区免费| 亚洲国产成人午夜在线一区| 白白色亚洲国产精品| 555夜色666亚洲国产免| 精品在线视频一区| 在线视频亚洲一区| 日韩激情一区二区| 亚洲成a人片综合在线| 亚洲中国最大av网站| 中文字幕欧美一| 欧美激情综合五月色丁香| 日韩欧美成人激情| 国产a级毛片一区| 777午夜精品视频在线播放| 激情综合网最新| 欧美性猛交xxxxxx富婆| 美女在线视频一区| 色欧美乱欧美15图片| 日本亚洲电影天堂| 色哟哟亚洲精品| 青青草国产成人99久久| 一本一道久久a久久精品综合蜜臀| 亚洲成人激情社区| 亚洲国产日日夜夜| 亚洲成av人片在www色猫咪| 亚洲永久精品国产| 天堂精品中文字幕在线| 午夜欧美视频在线观看| 日韩av电影一区| 在线观看日韩电影| 韩国精品一区二区| 欧美日韩精品一区二区三区四区| 精彩视频一区二区三区| 欧美久久久影院| 国产成人av自拍| 精品国产一区二区在线观看| 99国产一区二区三精品乱码| 久久久久久久久久久久久久久99| www久久精品| 中文成人综合网| 国产精品免费视频一区| 一区二区三区中文在线观看| 亚洲综合一区二区| 秋霞国产午夜精品免费视频| 欧洲激情一区二区| 国产精品1区2区3区| 欧美电影免费观看高清完整版在线观看| 成人av电影在线网| 国产日韩欧美制服另类| 国产精品毛片高清在线完整版| 一区二区三区加勒比av| 亚洲国产va精品久久久不卡综合| 免费人成网站在线观看欧美高清| 精品视频一区二区不卡| 大胆亚洲人体视频| 国产三级一区二区三区| 日韩一区在线播放| 亚洲成av人在线观看| 欧美日韩精品三区| av不卡一区二区三区| 国产欧美日韩视频一区二区| 亚洲丝袜另类动漫二区| 天天色图综合网| 欧美精品乱码久久久久久按摩| 成人高清视频免费观看| 国产精品日韩成人| 夜夜揉揉日日人人青青一国产精品| 日韩1区2区日韩1区2区| 91精品国产综合久久精品图片| 2022国产精品视频| 亚洲精品免费电影| 欧美综合一区二区三区| 成人av电影免费观看| 国产精品狼人久久影院观看方式| 亚洲尤物在线视频观看| 精品亚洲成av人在线观看| 精品电影一区二区| 中文字幕永久在线不卡| 日本亚洲三级在线| 日韩精品中文字幕在线一区| 中国色在线观看另类| 日韩高清电影一区| 日韩精品一区二区三区四区视频 | 亚洲一区二区三区视频在线| 欧美在线观看视频在线| 亚洲精品一区二区三区在线观看 | 亚洲女厕所小便bbb| 在线亚洲高清视频| 91蜜桃传媒精品久久久一区二区| 一区二区在线观看不卡| 欧美日韩在线精品一区二区三区激情| 99精品欧美一区二区蜜桃免费 | 国产日韩欧美精品一区| 午夜欧美电影在线观看| 日韩欧美二区三区| 亚洲女人****多毛耸耸8| 国内精品免费**视频| 国产精品午夜在线观看| 色94色欧美sute亚洲线路一ni| 99精品欧美一区二区蜜桃免费| 亚洲国产一区二区在线播放| 欧美一区日本一区韩国一区| 中文字幕在线不卡| 国产一区二区三区av电影| 国产精品麻豆网站| 欧美色图免费看| 国产精品区一区二区三区| 精品一区二区三区日韩| 国产精品国模大尺度视频| 欧美影院一区二区| 国产欧美日韩激情| 久久国产精品一区二区| 国产精品入口麻豆九色| 欧美日韩一区中文字幕| 国产精品色一区二区三区| 紧缚奴在线一区二区三区| 日韩一区中文字幕| 91精品国产综合久久精品图片| 亚洲人成7777| 北岛玲一区二区三区四区| 日韩精品亚洲一区二区三区免费| 久久精品水蜜桃av综合天堂| 日本韩国欧美国产| 中文天堂在线一区| 国产精品一区二区果冻传媒| 亚洲在线免费播放| 久久久久久日产精品| 在线亚洲高清视频| 亚洲欧洲色图综合| 成人精品视频.| 日本中文在线一区| 国产精品不卡一区二区三区| 欧美一区二区在线视频| 亚洲自拍偷拍av| 国产欧美视频一区二区| 国产精品一区三区| 午夜精品久久久久|