




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
第二十一章網(wǎng)絡(luò)信息獲取網(wǎng)絡(luò)信息獲取掃描器掃描器基本概念掃描原理監(jiān)聽網(wǎng)絡(luò)監(jiān)聽的概念和工作原理網(wǎng)絡(luò)監(jiān)聽在Windows2000下的基本實現(xiàn)方法NETVIEW監(jiān)聽器示例Linux下的BBS監(jiān)聽程序例子偵聽檢測掃描器基本概念掃描器是一種自動檢測遠程或本地主機安全性弱點的程序,通過使用掃描器你可一不留痕跡的發(fā)現(xiàn)遠程服務(wù)器的各種TCP端口的分配及提供的服務(wù)和它們的軟件版本。掃描器通過選用遠程TCP/IP不同的端口的服務(wù),并記錄目標(biāo)給予的回答,通過這種方法,可以搜集到很多關(guān)于目標(biāo)主機的各種有用的信息掃描器并不是一個直接的攻擊網(wǎng)絡(luò)漏洞的程序,它僅僅能幫助我們發(fā)現(xiàn)目標(biāo)機的某些內(nèi)在的弱點掃描器應(yīng)該有三項功能:發(fā)現(xiàn)一個主機或網(wǎng)絡(luò)的能力;一旦發(fā)現(xiàn)一臺主機,有發(fā)現(xiàn)什么服務(wù)正運行在這臺主機上的能力;通過測試這些服務(wù),發(fā)現(xiàn)漏洞的能力。掃描原理TCPconnect()掃描基本原理TCPconnect是最基本的TCP掃描。操作系統(tǒng)提供的connect()系統(tǒng)調(diào)用,用來與每一個感興趣的目標(biāo)計算機的端口進行連接。如果端口處于偵聽狀態(tài),那么connect()就能成功。否則,這個端口是不能用的,即沒有提供服務(wù)。
TCPSYN掃描掃描程序發(fā)送的是一個SYN數(shù)據(jù)包,好象準(zhǔn)備打開一個實際的連接并等待反應(yīng)一樣(參考TCP的三次握手建立一個TCP連接的過程)。一個SYN|ACK的返回信息表示端口處于偵聽狀態(tài)。一個RST返回,表示端口沒有處于偵聽?wèi)B(tài)。如果收到一個SYN|ACK,則掃描程序必須再發(fā)送一個RST信號,來關(guān)閉這個連接過程。
TCPFIN掃描TCPFIN掃描方法的思想是關(guān)閉的端口會用適當(dāng)?shù)腞ST來回復(fù)FIN數(shù)據(jù)包。另一方面,打開的端口會忽略對FIN數(shù)據(jù)包的回復(fù)。IP段掃描IP段掃描不能算是新方法,只是其它技術(shù)的變化。它并不是直接發(fā)送TCP探測數(shù)據(jù)包,是將數(shù)據(jù)包分成兩個較小的IP段。這樣就將一個TCP頭分成好幾個數(shù)據(jù)包,從而過濾器就很難探測到。
UDPICMP端口不能到達掃描這種方法與上面幾種方法的不同之處在于使用的是UDP協(xié)議。許多主機在你向一個未打開的UDP端口發(fā)送一個數(shù)據(jù)包時,會返回一個ICMP_PORT_UNREACH錯誤。這樣你就能發(fā)現(xiàn)哪個端口是關(guān)閉的。UDP和ICMP錯誤都不保證能到達,因此這種掃描器必須還實現(xiàn)在一個包看上去是丟失的時候能重新傳輸。UDPrecvfrom()和write()掃描當(dāng)非root用戶不能直接讀到端口不能到達錯誤時,Linux能間接地在它們到達時通知用戶。比如,對一個關(guān)閉的端口的第二個write()調(diào)用將失敗。在非阻塞的UDP套接字上調(diào)用recvfrom()時,如果ICMP出錯還沒有到達時回返回EAGAIN-重試。如果ICMP到達時,返回ECONNREFUSED-連接被拒絕。這就是用來查看端口是否打開的技術(shù)。ICMPecho掃描這并不是真正意義上的掃描。但有時通過ping,在判斷在一個網(wǎng)絡(luò)上主機是否開機時非常有用。網(wǎng)絡(luò)監(jiān)聽的概念和工作原理監(jiān)聽器(Sniffer)本是提供給網(wǎng)絡(luò)管理員的一類工具,利用這類工具,可以監(jiān)視網(wǎng)絡(luò)的狀態(tài),數(shù)據(jù)流動情況以及網(wǎng)絡(luò)上傳輸?shù)男畔⒁员阏页鼍W(wǎng)絡(luò)中潛在的問題。包監(jiān)聽和網(wǎng)絡(luò)監(jiān)測最初是為了監(jiān)測以太網(wǎng)的流量而設(shè)計的,最初的代表性產(chǎn)品就是NOVEL的LANALYSER和MS的NETWORKMONITOR。網(wǎng)絡(luò)監(jiān)聽的概念和工作原理在正常情況下,一個合法的網(wǎng)絡(luò)接口應(yīng)只響應(yīng)下面兩種數(shù)據(jù)報:報文的目的地址與本地網(wǎng)絡(luò)接口地硬件地址相匹配,報文的目的地址是廣播地址。所有包監(jiān)聽都需要網(wǎng)卡被設(shè)置為雜亂模式,因為僅在此模式下,所有通過網(wǎng)卡的數(shù)據(jù)可以被傳送到監(jiān)聽器,包監(jiān)聽的使用前提是安裝他的機器上使用者具有管理員權(quán)限。網(wǎng)絡(luò)監(jiān)聽在Windows2000下的基本實現(xiàn)方法為了實現(xiàn)Sniffer,需要將NIC設(shè)置為promicuous模式。為了提高編寫網(wǎng)絡(luò)驅(qū)動程序的效率,也為了使各種協(xié)議驅(qū)動程序在各種網(wǎng)卡之間獨立,Microsoft創(chuàng)建了一個網(wǎng)絡(luò)驅(qū)動程序界面規(guī)范,即NetworkDeviceInterfaceSpecification(NDIS),這個規(guī)范是為原本復(fù)雜的網(wǎng)絡(luò)驅(qū)動程序編寫框架提供一個并不嚴(yán)格的封裝。在Windows2000下,集成了新版本的Winsock,即Winsock2.2。在Winsock2.2中,Microsoft增加了三個socker選項,使得一個socket可以接收到更多本來接收不到的IP數(shù)據(jù)包,使得實現(xiàn)一個Sniffer簡單了許多。Linux下的BBS監(jiān)聽程序例子BBS是較為常見的網(wǎng)絡(luò)交流手段。但是在bbs的客戶端與服務(wù)端都沒有安全機制來保護,可以通過監(jiān)聽程序截獲明文數(shù)據(jù)。網(wǎng)絡(luò)信息獲取掃描器掃描器基本概念掃描原理監(jiān)聽網(wǎng)絡(luò)監(jiān)聽的概念和工作原理網(wǎng)絡(luò)監(jiān)聽在Windows2000下的基本實現(xiàn)方法NETVIEW監(jiān)聽器示例Linux下的BBS監(jiān)聽程序例子偵聽檢測偵聽檢測偵聽檢測系統(tǒng)能夠主動地檢測到不同系統(tǒng)下可能存在的監(jiān)聽可以確定可疑機器的IP地址,記錄下來并加以防范。同時可以完成數(shù)據(jù)包檢測的功能,也就
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年甘肅科源電力集團有限公司高校畢業(yè)生招聘40人(第三批)考前自測高頻考點模擬試題及答案詳解一套
- 2025年西安醫(yī)學(xué)院第二附屬醫(yī)院招聘(84人)模擬試卷附答案詳解(典型題)
- 2025年河源事業(yè)單位真題
- 手工等離子切割工國際認證對接考核試卷及答案
- 2025年甘肅省嘉峪關(guān)市第五中學(xué)招聘公益性崗位人員模擬試卷附答案詳解(完整版)
- 2025黑龍江齊齊哈爾市富??h富海鎮(zhèn)招聘公益性崗位人員2人模擬試卷及一套答案詳解
- 鍛壓模具工供應(yīng)商對接服務(wù)考核試卷及答案
- 公司絕緣防爆工具制作工職業(yè)健康、安全、環(huán)保技術(shù)規(guī)程
- 高壓試驗工內(nèi)部知識分享考核試卷及答案
- 2025年商丘市睢陽區(qū)招聘公共安全服務(wù)人員體能測試考前自測高頻考點模擬試題有答案詳解
- 第二章 有理數(shù)及其運算 單元試卷(含答案)2025-2026學(xué)年北師大版七年級數(shù)學(xué)上冊
- 2025年11月中國質(zhì)量協(xié)會質(zhì)量專業(yè)能力考試精益現(xiàn)場管理工程師復(fù)習(xí)題及答案
- 印刷廠生產(chǎn)報表編制細則
- 幼兒防觸電安全知識培訓(xùn)課件
- 儀表閥門培訓(xùn)課件
- 校園活動攝影技巧
- 《詩經(jīng)·衛(wèi)風(fēng)·淇奧》課件
- 2025年Oqc上崗試題及答案
- ULK1:細胞代謝調(diào)控網(wǎng)絡(luò)中的關(guān)鍵節(jié)點-自噬與糖代謝的分子機制及功能解析
- 麥克白完整版本
- CB/T 3686-1995電汽熱水柜
評論
0/150
提交評論