【安全扫描器原理】ICMP扫描
【安全扫描器原理】ICMP扫描
- 1.ICMP协议概述
- 2.ping命令
- 3.tracert命令
- 4.ICMP通信实例
- 5.ICMP协议内容
- 6.ICMP扫描的安全性
- 7.ICMP扫描器的原理及优化策略
1.ICMP协议概述
ICMP是TCP/IP协议族中的一个重要协议,主要用于在IP主机之间、主机和路由器之间传递控制消息,这些控制消息包括主机是否可以到达、是否需要重传、是否回显等,用于测试和控制网络。ICMP协议工作在网络层
2.ping命令
这个命令可以测试两台主机之间是否通
基于TTL值判断操作系统类型
3.tracert命令
除了ping命令之外,还有一个使用ICMP协议的命令是tracert
tracert命令的原理利用了TTL值的这个特性,程序依次向目标主机发送TTL值由1到预设值的数据包,每次数据包在未达到目的地时,就因为TTL被减成0,而返回“ICMP超时消息”。最后,TTL值未达到目的地,但到达了预设最大值,tracert程序操作失败;或者,TTL值在未达到预设最大值时已到达目的地&#