欧美在线一区二区三区_久久精品电影免费动漫_添人人躁日日躁夜夜躁夜夜揉_香蕉eeww99国产精选播放_国产日韩在线观看

財訊中國

漏洞掃描原理及程序簡介

來源:網(wǎng)絡(luò) 2022-02-01 09:00:04

1 引言

網(wǎng)絡(luò)掃描,是基于Internet的、探測遠端網(wǎng)絡(luò)或主機信息的一種技術(shù),也是保證系統(tǒng)和網(wǎng)絡(luò)安全必不可少的一種手段。主機掃描,是指對計算機主機或者其它網(wǎng)絡(luò)設(shè)備進行安全性檢測,以找出安全隱患和系統(tǒng)漏洞??傮w而言,網(wǎng)絡(luò)掃描和主機掃描都可歸入漏洞掃描一類。漏洞掃描本質(zhì)上是一把雙刃劍:黑客利用它來尋找對網(wǎng)絡(luò)或系統(tǒng)發(fā)起攻擊的途徑,而系統(tǒng)管理員則利用它來有效防范黑客入侵。通過漏洞掃描,掃描者能夠發(fā)現(xiàn)遠端網(wǎng)絡(luò)或主機的配置信息、 TCP/UDP端口的分配、提供的網(wǎng)絡(luò)服務(wù)、服務(wù)器的具體信息等。

2 漏洞掃描原理

漏洞掃描可以劃分為ping掃描、端口掃描、OS探測、脆弱點探測、防火墻掃描五種主要技術(shù),每種技術(shù)實現(xiàn)的目標和運用的原理各不相同。按照 TCP/IP協(xié)議簇的結(jié)構(gòu),ping掃描工作在互聯(lián)網(wǎng)絡(luò)層:端口掃描、防火墻探測工作在傳輸層;0S探測、脆弱點探測工作在互聯(lián)網(wǎng)絡(luò)層、傳輸層、應(yīng)用層。 ping掃描確定目標主機的IP地址,端口掃描探測目標主機所開放的端口,然后基于端口掃描的結(jié)果,進行OS探測和脆弱點掃描。

2.1 Ping掃描

ping掃描是指偵測主機IP地址的掃描。ping掃描的目的,就是確認目標主機的TCP/IP網(wǎng)絡(luò)是否聯(lián)通,即掃描的IP地址是否分配了主機。對沒有任何預(yù)知信息的黑客而言,ping掃描是進行漏洞掃描及入侵的第一步;對已經(jīng)了解網(wǎng)絡(luò)整體IP劃分的網(wǎng)絡(luò)安全人員來講,也可以借助ping掃描,對主機的IP分配有一個精確的定位。大體上,ping掃描是基于ICMP協(xié)議的。其主要思想,就是構(gòu)造一個ICMP包,發(fā)送給目標主機,從得到的響應(yīng)來進行判斷。根據(jù)構(gòu)造ICMP包的不同,分為ECH0掃描和non—ECHO掃描兩種。

2.1.1 ECH0掃描

向目標IP地址發(fā)送一個ICMP ECHOREQUEST(ICMP type 8)的包,等待是否收至UICMP ECHO REPLY(ICMP type 0)。如果收到了ICMP ECHO REPLY,就表示目標IP上存在主機,否則就說明沒有主機。值得注意的是,如果目標網(wǎng)絡(luò)上的防火墻配置為阻止ICMP ECH0流量,ECH0掃描不能真實反映目標IP上是否存在主機。

此外,如果向廣播地址發(fā)送ICMPECHO REQUEST,網(wǎng)絡(luò)中的unix主機會響應(yīng)該請求,而windows主機不會生成響應(yīng),這也可以用來進行OS探測。

2.1.2 non-ECH0掃描

向目的IP地址發(fā)送一個ICMP TIMESTAMP REQUEST(ICMP type l3),或ICMP ADDRESS MASK REQUEST (ICMP type l7)的包,根據(jù)是否收到響應(yīng),可以確定目的主機是否存在。當目標網(wǎng)絡(luò)上的防火墻配置為阻止ICMP ECH0流量時,則可以用non.ECH0掃描來進行主機探測。

2.2端口掃描

端口掃描用來探測主機所開放的端口。端口掃描通常只做最簡單的端口聯(lián)通性測試,不做進一步的數(shù)據(jù)分析,因此比較適合進行大范圍的掃描:對指定 IP地址進行某個端口值段的掃描,或者指定端口值對某個IP地址段進行掃描。根據(jù)端口掃描使用的協(xié)議,分為TCP掃描和UDP掃描。

2.2.1 TCP掃描

主機間建立TCP連接分三步(也稱三次握手):

(1)請求端發(fā)送一個SYN包,指明打算連接的目的端口。

(2)觀察目的端返回的包:

返回SYN/ACK包,說明目的端口處于偵聽狀態(tài);

返回RST/ACK包,說明目的端口沒有偵聽,連接重置。

(3)若返回SYN/ACK包,則請求端向目的端口發(fā)送ACK包完成3次握手,TCP連接建立。

根據(jù)TCP連接的建立步驟,TCP掃描主要包含兩種方式:

(1)TCP全連接和半連接掃描

全連接掃描通過三次握手,與目的主機建立TCP連接,目的主機的log文件中將記錄這次連接。而半連接掃描(也稱TCP SYN掃描)并不完成TCP三次握手的全過程。掃描者發(fā)送SYN包開始三次握手,等待目的主機的響應(yīng)。如果收到SYN/ACK包,則說明目標端口處于偵聽狀態(tài),掃描者馬上發(fā)送RST包,中止三次握手。因為半連接掃描并沒有建立TCP連接,目的主機的log文件中可能不會記錄此掃描。

(2)TCP隱蔽掃描

根據(jù)TCP協(xié)議,處于關(guān)閉狀態(tài)的端口,在收到探測包時會響應(yīng)RST包,而處于偵聽狀態(tài)的端口則忽略此探測包。根據(jù)探測包中各標志位設(shè)置的不同,TCP隱蔽掃描又分為SYN/ACK掃描、FIN掃描、XMAS(圣誕樹)掃描和NULL掃描四種。

SYN/ACK掃描和FIN掃描均繞過TCP三次握手過程的第一步,直接給目的端口發(fā)送SYN/ACK包或者FIN包。因為TCP是基于連接的協(xié)議,目標主機認為發(fā)送方在第一步中應(yīng)該發(fā)送的SYN包沒有送出,從而定義這次連接過程錯誤,會發(fā)送一個RST包以重置連接。而這正是掃描者需要的結(jié)果— 只要有響應(yīng),就說明目標系統(tǒng)存在,且目標端口處于關(guān)閉狀態(tài)。

XMAS掃描和NULL掃描:這兩類掃描正好相反,XMAS掃描設(shè)置TCP包中所有標志位(URG、ACK、RST、PSH、SYN、FIN),而NULL掃描則關(guān)閉TCP包中的所有標志位。

2.2.2 UDP端口掃描

UDP協(xié)議是數(shù)據(jù)包協(xié)議,為了要發(fā)現(xiàn)正在服務(wù)的UDP端口,通常的掃描方式是構(gòu)造一個內(nèi)容為空的UDP數(shù)據(jù)包送往目的端口。若目的端口上有服務(wù)正在等待,則目的端口返回錯誤的消息;若目的端口處于關(guān)閉狀態(tài),則目的主機返回ICMP端口不可達消息。因為UDP端口掃描軟件要計算傳輸中丟包的數(shù)量,所以UDP端口掃描的速度很慢。

2.3 0S探測

OS探測有雙重目的:一是探測目標主機的0S信息,二是探測提供服務(wù)的計算機程序的信息。比如OS探測的結(jié)果是:OS是Windows XP sp3,服務(wù)器平臺是IIS 4.0。

2.3.1二進制信息探測

通過登錄目標主機,從主機返回的banner中得知OS類型、版本等,這是最簡單的0S探測技術(shù)。

圖1 二進制信息

關(guān)鍵詞: 簡介 程序 原理 漏洞掃描

相關(guān)新聞

漏洞掃描原理及程序簡介
2022-02-01 09:00:04
MOS管工作原理,就是這么簡單
2022-02-01 08:59:59
1599元!ROG STRIX B660I Gaming主板已上架
2022-02-01 07:39:39
【手慢無】媲美百元產(chǎn)品 39.9元就能買的電動牙刷
2022-02-01 07:39:33
免費看3分鐘后要掏錢!微信上線首個付費直播間:不許截屏
2022-02-01 07:39:27
Kao Chimigraf墨水公司積極開拓印度市場
2022-02-01 07:39:20
RTX 30系顯卡建議零售價大漲 幅度在5~6%不等
2022-02-01 07:39:14
Inca單程包裝數(shù)碼印刷機SpeedSet 1060
2022-02-01 07:39:07
還沒升級win11的抓緊了!微軟win11免費升級或?qū)⒔Y(jié)束
2022-02-01 07:39:01
俄羅斯全國數(shù)碼印花機安裝機型大掃描
2022-02-01 07:38:55
游戲變電影?《光環(huán)》真人劇集即將來襲
2022-02-01 07:38:49
VMware攜手安徽醫(yī)科大學第二附屬醫(yī)院建設(shè)雙活數(shù)據(jù)中心
2022-02-01 07:38:43
又一科技公司計劃上市!品勝電子A股輔導備案已完成
2022-02-01 07:38:36
富士將推出 LP350 數(shù)字UV噴墨標簽印刷機
2022-02-01 07:38:30
Epic將在2022年繼續(xù)贈送免費游戲
2022-02-01 07:38:24
春節(jié)長假為電腦升級 臺電固態(tài)硬盤超級秒殺99塊9
2022-02-01 07:38:17
用30多年前的Game Boy掌機玩《GTA5》
2022-02-01 07:38:10
一代國產(chǎn)神車五菱宏光加入《極限競速:地平線5》
2022-02-01 07:38:03
萬用表的使用方法--很全的哦~~~
2022-02-01 07:30:23
施密特正交化法公式
2022-02-01 07:30:18
上廣電SVA試水小尺寸屏幕 醞釀重大轉(zhuǎn)型
2022-02-01 07:30:13
西門子PLC計數(shù)器指令編程
2022-02-01 07:30:08
激光擴束鏡(準直鏡)
2022-02-01 07:30:02
7499元 神舟戰(zhàn)神 Z8-DA7NP游戲本將開賣
2022-02-01 06:09:11
PC Gamer致信Intel:顯卡危機救星
2022-02-01 06:09:04
《微軟飛行模擬》今年內(nèi)將支持DLSS
2022-02-01 06:08:57
藍色星球墨水公司的新型自擦除噴墨墨水
2022-02-01 06:08:49
蘋果警告用戶安裝macOS 12.3測試版
2022-02-01 06:08:42
噴墨打印機市場到2030年將達到625億美元
2022-02-01 06:08:35
貼紙和標簽有什么不同
2022-02-01 06:08:28
羅永浩成被告!本人及交個朋友公司因產(chǎn)品糾紛被起訴
2022-02-01 06:08:20
改變行業(yè)的游戲本升級了!雙顯三模、140W滿血
2022-02-01 06:08:13
兩周創(chuàng)造新紀錄!Steam超2900萬人同時在線
2022-02-01 06:08:05
再次領(lǐng)跑物聯(lián)網(wǎng)生態(tài)品牌,改變卻不止海爾
2022-02-01 06:00:16
多媒體電教室的管理與設(shè)備的維護
2022-02-01 06:00:11
可編程控制器原理
2022-02-01 06:00:05
機器學習:亟須糾正的4大類“偏差”
2022-02-01 06:00:00
大神惡作劇刪除Linux源代碼:它很爛 推薦使用WinXP系統(tǒng)
2022-01-31 22:51:15
外媒:蘋果將允許iPhone直接使用NFC接受信用卡付款
2022-01-31 22:51:09
多位開發(fā)者反饋蘋果已修復(fù)iCloud同步故障
2022-01-31 22:51:03
碳化硅(SiC)功率器件或在電動汽車領(lǐng)域一決勝負
2022-01-31 22:30:21
英特爾楊敘:全新超極本是PC與平板二合一
2022-01-31 22:30:16
脈沖式電子圍欄工作原理及優(yōu)點分析
2022-01-31 22:30:10
發(fā)動機測試的便攜式振動分析儀
2022-01-31 22:30:05
城市治安網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)解決方案解析
2022-01-31 22:30:00
廈門市澳益國際貿(mào)易有限公司&福建片仔癀保健食品有限公司匠心前行,共創(chuàng)健康市場!
廈門市澳益國際貿(mào)易有限公司&福建片仔癀保健食品有限公司匠心前行,共創(chuàng)健康市場!
2022-01-31 21:55:14
【手慢無】1669元起 Redmi Note 10 Pro 5G迎來促銷啦
2022-01-31 21:08:02
均速管流量計--簡便、價廉、節(jié)能的流量儀表
2022-01-31 21:00:19
蘋果小白的逆襲 iPhone5耳機暴力拆解
2022-01-31 21:00:13
3G智能手機視頻監(jiān)控
2022-01-31 21:00:08
渦街流量計測量的測量范圍
2022-01-31 21:00:03
蘋果發(fā)布watchOS 8.4更新 包含錯誤修復(fù)和安全更新
2022-01-31 19:51:26
蘋果發(fā)布iOS 15.3和iPadOS15.3 修復(fù)Safari泄露瀏覽記錄的漏洞
2022-01-31 19:51:20
Windows 11將在下月獲得Android Apps支持、任務(wù)欄改進以及更多
2022-01-31 19:51:14
蘋果發(fā)布macOS Monterey 12.2 重構(gòu)Apple Music及一些小規(guī)模更新
2022-01-31 19:51:08
Valve宣布Steam Deck將于2月25日開始銷售 每周定期補貨
2022-01-31 19:51:02
聯(lián)想拯救者135W PD充電器即將發(fā)布
2022-01-31 19:38:32
小米京東平臺400元大額券速搶,看春晚有多重福利
2022-01-31 19:38:25
與一加10 Pro相同后攝模組 一加10 Ultra專利設(shè)計曝光
2022-01-31 19:38:18
19999元起 微星上架強襲 GE66和GE76筆記本
2022-01-31 19:38:10
【手慢無】到手2589元 OPPO Reno7迎促銷啦
2022-01-31 19:38:02
5v繼電器驅(qū)動電路
2022-01-31 19:30:30
常用電工測量儀表有哪幾種
2022-01-31 19:30:25
iOS測試UI的工具――Automation
2022-01-31 19:30:19
iphone5 拆機圖解教程
2022-01-31 19:30:14
技嘉主板常見問題與解答
2022-01-31 19:30:08
國產(chǎn)平板先鋒 智器T7暴力拆解全過程
2022-01-31 19:30:03
未能復(fù)制86000美元神話:第二臺魔改USB-C iPhone起拍價僅3000美元
2022-01-31 18:09:27
全球首條!國產(chǎn)仿生鯨鯊亮相上海海昌海洋公園
2022-01-31 18:09:21
“盲盒第一股”慘遭破發(fā) 一年市值蒸發(fā)千億……
2022-01-31 18:09:16
84億豪賭春節(jié)紅包戰(zhàn)場 還有多大魅力?
2022-01-31 18:09:10
這種“年夜飯”20分鐘就能做一大桌 你買了嗎?
2022-01-31 18:09:04
貼春聯(lián) 秀書法 航天員太空中喜迎春節(jié)
2022-01-31 18:08:58
IEA預(yù)計今年全球天然氣需求僅增長0.9%,歐洲將下降4.5%
2022-01-31 18:08:52
高達3600MB/s順序讀取速度 微星發(fā)布SPATIUM M450
2022-01-31 18:08:51
2021年中國手機SoC市場銷量榜:聯(lián)發(fā)科超越高通登頂
2022-01-31 18:08:45
聯(lián)發(fā)科和諾基亞成立“5G聯(lián)合實驗室”
2022-01-31 18:08:43
噴氣背包障礙賽可能會加入今年的航空世界錦標賽
2022-01-31 18:08:38
AirPods Pro 2將迎來重大更新,或內(nèi)置Siri
2022-01-31 18:08:35
加拿大記者贊嘆冬奧村送餐機器人:我看到從天花板上送來的食物
2022-01-31 18:08:31
蘋果將推更大尺寸的iMac Pro,搭載M1 Pro和M1 Max
2022-01-31 18:08:27
喬·羅根為其播客內(nèi)容辯護并就造成的不良反響向Spotify道歉
2022-01-31 18:08:24
無接口筆記本要來啦!Craob X概念設(shè)計筆記本公布
2022-01-31 18:08:19
Craob X:一款完全通過無線連接的概念筆記本電腦
2022-01-31 18:08:17
今晚八點,打開京東搖一搖,看春晚,分15億紅包和好物
2022-01-31 18:08:11
一加10 Ultra專利曝光:后置潛望+小尺寸副屏
2022-01-31 18:08:09
450元!聯(lián)想GT 1010顯卡現(xiàn)身二手電商
2022-01-31 18:08:03
馬斯克發(fā)圖拜年:水墨老虎搭配中國紅意境十足
2022-01-31 18:08:02
為什么叫ATIV?三星給出解釋
2022-01-31 18:00:12
一個電路教會你設(shè)計NPN三極管放大電路
2022-01-31 18:00:07
LCD液晶電視各接口的定義
2022-01-31 18:00:02
這屆年輕人,被傳祺GS3 POWER的上“勁”心征服了?
這屆年輕人,被傳祺GS3 POWER的上“勁”心征服了?
2022-01-31 17:36:32
【手慢無】 500W金牌電源促銷僅要279元
2022-01-31 16:38:19
RTX 3060 Ti顯卡新型號確認:換核心了!
2022-01-31 16:38:11
NVIDIA下一代5nm GPU曝光:功耗1000W!
2022-01-31 16:38:02
LabVIEW 8.2的安裝
2022-01-31 16:30:15
LED發(fā)光模塊故障及解決方法
2022-01-31 16:30:09
三極管9013管腳圖以及參數(shù)
2022-01-31 16:30:04
大容量硬盤普降:4Tb只要449
2022-01-31 15:08:02
不間斷電源UPS的基本參數(shù)
2022-01-31 15:00:21

熱門文章

熱點專題