当前位置: 首页 > wzjs >正文

网页设计与网站建设报告学校网站建设报价单

网页设计与网站建设报告,学校网站建设报价单,四川省建设厅电子政务网站,站酷网素材你的网络有多安全?要回答这一问题,最好的方法是对其进行攻击。《网络安全评估》(第二版)为你提供了用于识别和评估网络安全的技巧和工具,通过学习本书,你可以掌握网络安全加固知识,从而避免网络…

你的网络有多安全?要回答这一问题,最好的方法是对其进行攻击。《网络安全评估》(第二版)为你提供了用于识别和评估网络安全的技巧和工具,通过学习本书,你可以掌握网络安全加固知识,从而避免网络遭受黑客攻击。这本书是2012年中国电力出版社出版的,作者是McNab,翻译是王景新,我读研究生的时候买的(2015年),近日捧起重读,内容至今都不过时~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

通过网络扫描和探测,黑客对目标网络的拓扑结构及其安全机制有了较为清晰的认识,但在真正渗透测试之前,还需要对特定的网络服务进行探测,以便于发现和枚举其中存在的漏洞,因此也是基础中的基础,属于新人入门第一课。

1、ICMP探测

1)ICMP消息类型

  • 类型8:echo请求
  • 类型13:时间戳请求
  • 类型15:信息请求
  • 类型17:子网地址掩码请求

2)ICMP探测工具

  • SING(send icmp nasty garbage) 过时了
  • Nmap/ICMPScan

先看看Nmap,使用Nmap进行ping扫描,-sP标记还会对目标主机的80端口发送SYN和ACK标记的TCP探测包

nmap -sP -PI 192.168.0.1/24

3)识别子网和广播地址

使用Nmap枚举子网和广播地址

nmap -sP 192.168.0.0/24

4)使用ICMP识别操作系统指纹

书中介绍了2004年流行的xpobe软件,现在已经无法使用了,Nmap可以使用-O来识别系统,不过是TCP指纹

nmap -O 192.168.0.0/24

2、TCP端口扫描

1)标准的扫描方法

TCP连接端口扫描,主动建立完整的TCP连接,没有隐蔽性,但是不需要root就能运行,参数是-sT

nmap -sT 192.168.0.100

半开SYN扫描,3次握手的最后一步直接发RST重置报文,不会被服务端记录,但是躲不过防火墙的记录,并且需要root权限,使用-sS标记

2)隐秘TCP扫描方法

反转TCP标记扫描,有FIN探测包,XMAS探测包,NULL探测包,它们有个好听的名字叫圣诞树扫描攻击,其标记分别是-F-X-N ,如果目标端口是关闭的,黑客会收到RST/ACK报文,如果没有响应,说明端口是开放的,或者主机不可达。

ACK标记探测,利用的是黑客发送ACK报文后,分析收到的数据包的ttl、window等字段的差异来判断端口的开放情况,只针对某些操作系统生效,其标记分别是-sA-sW

也可以使用hping3进行分析TTL和Window值。

3)第三方以及欺骗性TCP扫描方法

IP ID头扫描是一种隐秘的扫描技术,黑客利用僵尸主机(192.168.0.1)向目标主机(192.168.0.100)进行欺骗性的端口扫描,并通过对僵尸主机的IP ID查询,来识别目标主机开放的端口,标记是-sI

nmap -P0 -sI 192.168.0.1 192.168.0.100

3、UDP端口扫描

因为UDP是一种无连接协议的特性,进行UDP端口扫描的常见是发送探测包后,等待“ICMP目的端口不可达“消息,以确认UDP端口是关闭的,其标记是-sU

或是采用特定的UDP服务客户端工具,比如dig,发送UDP报文,等待积极的响应结果,如下图所示,很显然UDP53端口是开放的,而UDP22端口是关闭的。同样的可以使用tftp、snmpwalk探测目标主机的UDP端口是否开放。

dig 8.8.8.8 -p 53 -t udp

发布于 2023-05-13 11:56・IP 属地江苏


文章转载自:

http://3zV19pAF.jjnry.cn
http://VYUijHeL.jjnry.cn
http://zRvSLZtm.jjnry.cn
http://3ZuqZfIv.jjnry.cn
http://T2lM6MD6.jjnry.cn
http://eOsznu2U.jjnry.cn
http://4QLbErIr.jjnry.cn
http://SCGIpAyi.jjnry.cn
http://bI4HxaAw.jjnry.cn
http://mltQBH03.jjnry.cn
http://KfQsaQi2.jjnry.cn
http://xQUnRXeT.jjnry.cn
http://jIoO4vYW.jjnry.cn
http://xl9X0zEw.jjnry.cn
http://KIEZUl5C.jjnry.cn
http://oLXWNwDu.jjnry.cn
http://8ag7I6JL.jjnry.cn
http://sUuZAgkY.jjnry.cn
http://N5btQR7r.jjnry.cn
http://O9OAOVob.jjnry.cn
http://PmoTN47b.jjnry.cn
http://z5MXsqo2.jjnry.cn
http://X6BohLMU.jjnry.cn
http://BA8qeZAi.jjnry.cn
http://6Ca3RcVn.jjnry.cn
http://YXGXLZ07.jjnry.cn
http://ubP5ZqOi.jjnry.cn
http://2mzmtpBg.jjnry.cn
http://hIKlN8Br.jjnry.cn
http://7M2fJrcF.jjnry.cn
http://www.dtcms.com/wzjs/611031.html

相关文章:

  • 肇庆城乡建设门户网站电子商务网站建设主管的策划案
  • 酒店 深圳 网站制作it运维工程师月薪
  • 电脑网站编程江苏省教育网站官网
  • 硬件优化大师seo引擎优化方案
  • 宿迁企业网站设计python做互金网站
  • 合肥百度 网站建设wordpress博客速度很慢
  • 做网站能用ai做吗dw网页制作模板成品免费
  • 一个大型网站建设得多少钱三亚网站建设方案
  • 无锡网站建设方案托管网站的公关和广告活动怎么做
  • 彩票网站开发. 极云青岛茶叶网站建设
  • php网站怎么做静态化建立网站怎么申请
  • 如何套用网站模板导购网站开发源码
  • 俄语网站长沙seo服务哪个公司好
  • 苏州网站建设情况asp.net网站开发实战
  • 江苏省交通建设质监网站设计合理的网站网页归档
  • 网站设计appwordpress 双主页
  • 站长工具seo推广秒收录潍坊市网站
  • 宠物寄养网站毕业设计鞍山吧百度贴吧
  • 外贸网站设计如何下免费的wordpress
  • 昆明网站seo服务一键优化清理神器
  • 多语种网站后台注册网站后如何注销账号
  • 建设网站需要招聘哪些人北京公司名称
  • 太原建站模板大全适合当手机主页的网站
  • 郑州教育网站建设大数据营销教材
  • 安徽阜阳网站建设网站里的动态是如何制作
  • 旅游+网站建设archlinux+wordpress
  • 房地产网站推荐网站建设代码出现乱码
  • 牡丹江3d网站开发重庆企业网站推广方法
  • 个股期权网站开发wordpress博客插件
  • 网站制作做网站免费建设淘宝客网站