IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 简单的网络扫描学习记录 -> 正文阅读

[网络协议]简单的网络扫描学习记录

ICMP扫描

1、回声请求响应:echo
探测目标主机是否在线,常用ping命令、Nmap工具【namp -PE】、Fping命令(可同时ping多台主机)发送ICMP Echo请求(回声请求)。
2、时间戳响应【nmap -PP】:timestamp
一些服务器设置防火墙可阻止echo请求,但可能由于某些配置不当,仍会回复ICMP时间戳查询扫描。
3、地址掩码响应【namp -PM】:netmask

首选使用ICMP Echo。当管理员特别封锁了回声请求报文而忘了其它ICMP查询可能用于相同目的时,下面两个查询可能很有价值。

TCP扫描

1、SYN扫描:由于TCP未建立连接,故不会被防火墙和日志所记录
2、ACK扫描:主机通过判断返回的RST数据包中ttl的值来判断目标端口状况。ttl<64,目标主机端口开启;反之关闭。
3、TCP全连接扫描,但这种最容易被防火墙和IDS(防入侵系统发现)。

在网络扫描中,端口状态(开放、关闭、被过滤、未被过滤)影响响应速度,closed的端口也是可访问的,被过滤的端口不可访问
当SYN扫描行不通时,可用FIN
RST:(Reset the connection)用于复位因某种原因引起出现的错误连接,也用来拒绝非法数据和请求。

4、FIN扫描:收到回应的RST包说明端口关闭,反之开放或屏蔽。
5、Xmas树扫描:发送带有URG\PSH\FIN标志的TCP数据包。收到RST包同上。
6、Null扫描

UDP扫描【nmap -PU/-sU】(ping命令的原理)

IP扫描【nmap -sO】:扫描目标主机支持的协议类型

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-08-18 13:03:32  更:2021-08-18 13:05:16 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 20:47:02-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码