• <small id="4aaaa"></small>
    <tr id="4aaaa"></tr>
  • <nav id="4aaaa"></nav>
    <tr id="4aaaa"></tr>
  • 国产,欧美1区2区,亚洲精品A,色www88,特级西西4444www无码,黄色99,九九三级影视,3P无码,中文字幕av久久爽Av
    財訊中國

    漏洞掃描原理及程序簡介

    來源:網絡 2022-02-01 09:00:04

    1 引言

    網絡掃描,是基于Internet的、探測遠端網絡或主機信息的一種技術,也是保證系統和網絡安全必不可少的一種手段。主機掃描,是指對計算機主機或者其它網絡設備進行安全性檢測,以找出安全隱患和系統漏洞。總體而言,網絡掃描和主機掃描都可歸入漏洞掃描一類。漏洞掃描本質上是一把雙刃劍:黑客利用它來尋找對網絡或系統發起攻擊的途徑,而系統管理員則利用它來有效防范黑客入侵。通過漏洞掃描,掃描者能夠發現遠端網絡或主機的配置信息、 TCP/UDP端口的分配、提供的網絡服務、服務器的具體信息等。

    2 漏洞掃描原理

    漏洞掃描可以劃分為ping掃描、端口掃描、OS探測、脆弱點探測、防火墻掃描五種主要技術,每種技術實現的目標和運用的原理各不相同。按照 TCP/IP協議簇的結構,ping掃描工作在互聯網絡層:端口掃描、防火墻探測工作在傳輸層;0S探測、脆弱點探測工作在互聯網絡層、傳輸層、應用層。 ping掃描確定目標主機的IP地址,端口掃描探測目標主機所開放的端口,然后基于端口掃描的結果,進行OS探測和脆弱點掃描。

    2.1 Ping掃描

    ping掃描是指偵測主機IP地址的掃描。ping掃描的目的,就是確認目標主機的TCP/IP網絡是否聯通,即掃描的IP地址是否分配了主機。對沒有任何預知信息的黑客而言,ping掃描是進行漏洞掃描及入侵的第一步;對已經了解網絡整體IP劃分的網絡安全人員來講,也可以借助ping掃描,對主機的IP分配有一個精確的定位。大體上,ping掃描是基于ICMP協議的。其主要思想,就是構造一個ICMP包,發送給目標主機,從得到的響應來進行判斷。根據構造ICMP包的不同,分為ECH0掃描和non—ECHO掃描兩種。

    2.1.1 ECH0掃描

    向目標IP地址發送一個ICMP ECHOREQUEST(ICMP type 8)的包,等待是否收至UICMP ECHO REPLY(ICMP type 0)。如果收到了ICMP ECHO REPLY,就表示目標IP上存在主機,否則就說明沒有主機。值得注意的是,如果目標網絡上的防火墻配置為阻止ICMP ECH0流量,ECH0掃描不能真實反映目標IP上是否存在主機。

    此外,如果向廣播地址發送ICMPECHO REQUEST,網絡中的unix主機會響應該請求,而windows主機不會生成響應,這也可以用來進行OS探測。

    2.1.2 non-ECH0掃描

    向目的IP地址發送一個ICMP TIMESTAMP REQUEST(ICMP type l3),或ICMP ADDRESS MASK REQUEST (ICMP type l7)的包,根據是否收到響應,可以確定目的主機是否存在。當目標網絡上的防火墻配置為阻止ICMP ECH0流量時,則可以用non.ECH0掃描來進行主機探測。

    2.2端口掃描

    端口掃描用來探測主機所開放的端口。端口掃描通常只做最簡單的端口聯通性測試,不做進一步的數據分析,因此比較適合進行大范圍的掃描:對指定 IP地址進行某個端口值段的掃描,或者指定端口值對某個IP地址段進行掃描。根據端口掃描使用的協議,分為TCP掃描和UDP掃描。

    2.2.1 TCP掃描

    主機間建立TCP連接分三步(也稱三次握手):

    (1)請求端發送一個SYN包,指明打算連接的目的端口。

    (2)觀察目的端返回的包:

    返回SYN/ACK包,說明目的端口處于偵聽狀態;

    返回RST/ACK包,說明目的端口沒有偵聽,連接重置。

    (3)若返回SYN/ACK包,則請求端向目的端口發送ACK包完成3次握手,TCP連接建立。

    根據TCP連接的建立步驟,TCP掃描主要包含兩種方式:

    (1)TCP全連接和半連接掃描

    全連接掃描通過三次握手,與目的主機建立TCP連接,目的主機的log文件中將記錄這次連接。而半連接掃描(也稱TCP SYN掃描)并不完成TCP三次握手的全過程。掃描者發送SYN包開始三次握手,等待目的主機的響應。如果收到SYN/ACK包,則說明目標端口處于偵聽狀態,掃描者馬上發送RST包,中止三次握手。因為半連接掃描并沒有建立TCP連接,目的主機的log文件中可能不會記錄此掃描。

    (2)TCP隱蔽掃描

    根據TCP協議,處于關閉狀態的端口,在收到探測包時會響應RST包,而處于偵聽狀態的端口則忽略此探測包。根據探測包中各標志位設置的不同,TCP隱蔽掃描又分為SYN/ACK掃描、FIN掃描、XMAS(圣誕樹)掃描和NULL掃描四種。

    SYN/ACK掃描和FIN掃描均繞過TCP三次握手過程的第一步,直接給目的端口發送SYN/ACK包或者FIN包。因為TCP是基于連接的協議,目標主機認為發送方在第一步中應該發送的SYN包沒有送出,從而定義這次連接過程錯誤,會發送一個RST包以重置連接。而這正是掃描者需要的結果— 只要有響應,就說明目標系統存在,且目標端口處于關閉狀態。

    XMAS掃描和NULL掃描:這兩類掃描正好相反,XMAS掃描設置TCP包中所有標志位(URG、ACK、RST、PSH、SYN、FIN),而NULL掃描則關閉TCP包中的所有標志位。

    2.2.2 UDP端口掃描

    UDP協議是數據包協議,為了要發現正在服務的UDP端口,通常的掃描方式是構造一個內容為空的UDP數據包送往目的端口。若目的端口上有服務正在等待,則目的端口返回錯誤的消息;若目的端口處于關閉狀態,則目的主機返回ICMP端口不可達消息。因為UDP端口掃描軟件要計算傳輸中丟包的數量,所以UDP端口掃描的速度很慢。

    2.3 0S探測

    OS探測有雙重目的:一是探測目標主機的0S信息,二是探測提供服務的計算機程序的信息。比如OS探測的結果是:OS是Windows XP sp3,服務器平臺是IIS 4.0。

    2.3.1二進制信息探測

    通過登錄目標主機,從主機返回的banner中得知OS類型、版本等,這是最簡單的0S探測技術。

    圖1 二進制信息

    關鍵詞: 簡介 程序 原理 漏洞掃描

    相關新聞

    漏洞掃描原理及程序簡介
    2022-02-01 09:00:04
    MOS管工作原理,就是這么簡單
    2022-02-01 08:59:59
    1599元!ROG STRIX B660I Gaming主板已上架
    2022-02-01 07:39:39
    【手慢無】媲美百元產品 39.9元就能買的電動牙刷
    2022-02-01 07:39:33
    免費看3分鐘后要掏錢!微信上線首個付費直播間:不許截屏
    2022-02-01 07:39:27
    Kao Chimigraf墨水公司積極開拓印度市場
    2022-02-01 07:39:20
    RTX 30系顯卡建議零售價大漲 幅度在5~6%不等
    2022-02-01 07:39:14
    Inca單程包裝數碼印刷機SpeedSet 1060
    2022-02-01 07:39:07
    還沒升級win11的抓緊了!微軟win11免費升級或將結束
    2022-02-01 07:39:01
    俄羅斯全國數碼印花機安裝機型大掃描
    2022-02-01 07:38:55
    游戲變電影?《光環》真人劇集即將來襲
    2022-02-01 07:38:49
    VMware攜手安徽醫科大學第二附屬醫院建設雙活數據中心
    2022-02-01 07:38:43
    又一科技公司計劃上市!品勝電子A股輔導備案已完成
    2022-02-01 07:38:36
    富士將推出 LP350 數字UV噴墨標簽印刷機
    2022-02-01 07:38:30
    Epic將在2022年繼續贈送免費游戲
    2022-02-01 07:38:24
    春節長假為電腦升級 臺電固態硬盤超級秒殺99塊9
    2022-02-01 07:38:17
    用30多年前的Game Boy掌機玩《GTA5》
    2022-02-01 07:38:10
    一代國產神車五菱宏光加入《極限競速:地平線5》
    2022-02-01 07:38:03
    萬用表的使用方法--很全的哦~~~
    2022-02-01 07:30:23
    施密特正交化法公式
    2022-02-01 07:30:18
    上廣電SVA試水小尺寸屏幕 醞釀重大轉型
    2022-02-01 07:30:13
    西門子PLC計數器指令編程
    2022-02-01 07:30:08
    激光擴束鏡(準直鏡)
    2022-02-01 07:30:02
    7499元 神舟戰神 Z8-DA7NP游戲本將開賣
    2022-02-01 06:09:11
    PC Gamer致信Intel:顯卡危機救星
    2022-02-01 06:09:04
    《微軟飛行模擬》今年內將支持DLSS
    2022-02-01 06:08:57
    藍色星球墨水公司的新型自擦除噴墨墨水
    2022-02-01 06:08:49
    蘋果警告用戶安裝macOS 12.3測試版
    2022-02-01 06:08:42
    噴墨打印機市場到2030年將達到625億美元
    2022-02-01 06:08:35
    貼紙和標簽有什么不同
    2022-02-01 06:08:28
    羅永浩成被告!本人及交個朋友公司因產品糾紛被起訴
    2022-02-01 06:08:20
    改變行業的游戲本升級了!雙顯三模、140W滿血
    2022-02-01 06:08:13
    兩周創造新紀錄!Steam超2900萬人同時在線
    2022-02-01 06:08:05
    再次領跑物聯網生態品牌,改變卻不止海爾
    2022-02-01 06:00:16
    多媒體電教室的管理與設備的維護
    2022-02-01 06:00:11
    可編程控制器原理
    2022-02-01 06:00:05
    機器學習:亟須糾正的4大類“偏差”
    2022-02-01 06:00:00
    大神惡作劇刪除Linux源代碼:它很爛 推薦使用WinXP系統
    2022-01-31 22:51:15
    外媒:蘋果將允許iPhone直接使用NFC接受信用卡付款
    2022-01-31 22:51:09
    多位開發者反饋蘋果已修復iCloud同步故障
    2022-01-31 22:51:03
    碳化硅(SiC)功率器件或在電動汽車領域一決勝負
    2022-01-31 22:30:21
    英特爾楊敘:全新超極本是PC與平板二合一
    2022-01-31 22:30:16
    脈沖式電子圍欄工作原理及優點分析
    2022-01-31 22:30:10
    發動機測試的便攜式振動分析儀
    2022-01-31 22:30:05
    城市治安網絡視頻監控系統解決方案解析
    2022-01-31 22:30:00
    廈門市澳益國際貿易有限公司&福建片仔癀保健食品有限公司匠心前行,共創健康市場!
    廈門市澳益國際貿易有限公司&福建片仔癀保健食品有限公司匠心前行,共創健康市場!
    2022-01-31 21:55:14
    【手慢無】1669元起 Redmi Note 10 Pro 5G迎來促銷啦
    2022-01-31 21:08:02
    均速管流量計--簡便、價廉、節能的流量儀表
    2022-01-31 21:00:19
    蘋果小白的逆襲 iPhone5耳機暴力拆解
    2022-01-31 21:00:13
    3G智能手機視頻監控
    2022-01-31 21:00:08
    渦街流量計測量的測量范圍
    2022-01-31 21:00:03
    蘋果發布watchOS 8.4更新 包含錯誤修復和安全更新
    2022-01-31 19:51:26
    蘋果發布iOS 15.3和iPadOS15.3 修復Safari泄露瀏覽記錄的漏洞
    2022-01-31 19:51:20
    Windows 11將在下月獲得Android Apps支持、任務欄改進以及更多
    2022-01-31 19:51:14
    蘋果發布macOS Monterey 12.2 重構Apple Music及一些小規模更新
    2022-01-31 19:51:08
    Valve宣布Steam Deck將于2月25日開始銷售 每周定期補貨
    2022-01-31 19:51:02
    聯想拯救者135W PD充電器即將發布
    2022-01-31 19:38:32
    小米京東平臺400元大額券速搶,看春晚有多重福利
    2022-01-31 19:38:25
    與一加10 Pro相同后攝模組 一加10 Ultra專利設計曝光
    2022-01-31 19:38:18
    19999元起 微星上架強襲 GE66和GE76筆記本
    2022-01-31 19:38:10
    【手慢無】到手2589元 OPPO Reno7迎促銷啦
    2022-01-31 19:38:02
    5v繼電器驅動電路
    2022-01-31 19:30:30
    常用電工測量儀表有哪幾種
    2022-01-31 19:30:25
    iOS測試UI的工具――Automation
    2022-01-31 19:30:19
    iphone5 拆機圖解教程
    2022-01-31 19:30:14
    技嘉主板常見問題與解答
    2022-01-31 19:30:08
    國產平板先鋒 智器T7暴力拆解全過程
    2022-01-31 19:30:03
    未能復制86000美元神話:第二臺魔改USB-C iPhone起拍價僅3000美元
    2022-01-31 18:09:27
    全球首條!國產仿生鯨鯊亮相上海海昌海洋公園
    2022-01-31 18:09:21
    “盲盒第一股”慘遭破發 一年市值蒸發千億……
    2022-01-31 18:09:16
    84億豪賭春節紅包戰場 還有多大魅力?
    2022-01-31 18:09:10
    這種“年夜飯”20分鐘就能做一大桌 你買了嗎?
    2022-01-31 18:09:04
    貼春聯 秀書法 航天員太空中喜迎春節
    2022-01-31 18:08:58
    IEA預計今年全球天然氣需求僅增長0.9%,歐洲將下降4.5%
    2022-01-31 18:08:52
    高達3600MB/s順序讀取速度 微星發布SPATIUM M450
    2022-01-31 18:08:51
    2021年中國手機SoC市場銷量榜:聯發科超越高通登頂
    2022-01-31 18:08:45
    聯發科和諾基亞成立“5G聯合實驗室”
    2022-01-31 18:08:43
    噴氣背包障礙賽可能會加入今年的航空世界錦標賽
    2022-01-31 18:08:38
    AirPods Pro 2將迎來重大更新,或內置Siri
    2022-01-31 18:08:35
    加拿大記者贊嘆冬奧村送餐機器人:我看到從天花板上送來的食物
    2022-01-31 18:08:31
    蘋果將推更大尺寸的iMac Pro,搭載M1 Pro和M1 Max
    2022-01-31 18:08:27
    喬·羅根為其播客內容辯護并就造成的不良反響向Spotify道歉
    2022-01-31 18:08:24
    無接口筆記本要來啦!Craob X概念設計筆記本公布
    2022-01-31 18:08:19
    Craob X:一款完全通過無線連接的概念筆記本電腦
    2022-01-31 18:08:17
    今晚八點,打開京東搖一搖,看春晚,分15億紅包和好物
    2022-01-31 18:08:11
    一加10 Ultra專利曝光:后置潛望+小尺寸副屏
    2022-01-31 18:08:09
    450元!聯想GT 1010顯卡現身二手電商
    2022-01-31 18:08:03
    馬斯克發圖拜年:水墨老虎搭配中國紅意境十足
    2022-01-31 18:08:02
    為什么叫ATIV?三星給出解釋
    2022-01-31 18:00:12
    一個電路教會你設計NPN三極管放大電路
    2022-01-31 18:00:07
    LCD液晶電視各接口的定義
    2022-01-31 18:00:02
    這屆年輕人,被傳祺GS3 POWER的上“勁”心征服了?
    這屆年輕人,被傳祺GS3 POWER的上“勁”心征服了?
    2022-01-31 17:36:32
    【手慢無】 500W金牌電源促銷僅要279元
    2022-01-31 16:38:19
    RTX 3060 Ti顯卡新型號確認:換核心了!
    2022-01-31 16:38:11
    NVIDIA下一代5nm GPU曝光:功耗1000W!
    2022-01-31 16:38:02
    LabVIEW 8.2的安裝
    2022-01-31 16:30:15
    LED發光模塊故障及解決方法
    2022-01-31 16:30:09
    三極管9013管腳圖以及參數
    2022-01-31 16:30:04
    大容量硬盤普降:4Tb只要449
    2022-01-31 15:08:02
    不間斷電源UPS的基本參數
    2022-01-31 15:00:21

    熱門文章

    熱點專題