![SuperScan端口掃描實(shí)驗(yàn)_第1頁(yè)](http://file4.renrendoc.com/view/df0b314eb28879f6410019e074833273/df0b314eb28879f6410019e0748332731.gif)
![SuperScan端口掃描實(shí)驗(yàn)_第2頁(yè)](http://file4.renrendoc.com/view/df0b314eb28879f6410019e074833273/df0b314eb28879f6410019e0748332732.gif)
![SuperScan端口掃描實(shí)驗(yàn)_第3頁(yè)](http://file4.renrendoc.com/view/df0b314eb28879f6410019e074833273/df0b314eb28879f6410019e0748332733.gif)
![SuperScan端口掃描實(shí)驗(yàn)_第4頁(yè)](http://file4.renrendoc.com/view/df0b314eb28879f6410019e074833273/df0b314eb28879f6410019e0748332734.gif)
![SuperScan端口掃描實(shí)驗(yàn)_第5頁(yè)](http://file4.renrendoc.com/view/df0b314eb28879f6410019e074833273/df0b314eb28879f6410019e0748332735.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
實(shí)驗(yàn)名稱(chēng):SuperScan端口掃描實(shí)驗(yàn)實(shí)驗(yàn)要求:[實(shí)驗(yàn)?zāi)康腯◆掌握端口掃描這種信息探測(cè)技術(shù)的原理?!魧W(xué)會(huì)使用常見(jiàn)的端口掃描工具?!袅私飧鞣N常用服務(wù)所對(duì)應(yīng)的端口號(hào)。[實(shí)驗(yàn)環(huán)境]◆網(wǎng)絡(luò):局域網(wǎng)環(huán)境。◆遠(yuǎn)程計(jì)算機(jī)
操作系統(tǒng):Windows2000Server
補(bǔ)?。篭
組件:IIS5.0、終端服務(wù)組件。
服務(wù):Web服務(wù)、SMTP服務(wù)、終端服務(wù)、Netbios服務(wù)、DNS服務(wù)等?!舯镜赜?jì)算機(jī)
操作系統(tǒng):Windows2000主機(jī)
軟件:SuperScan4。[實(shí)驗(yàn)內(nèi)容]◆常規(guī)的TCPConnect掃描?!舭腴_(kāi)式的TCPSYN掃描?!鬠DP端口掃描?!舨榭磼呙鑸?bào)告?!舴治龈鞣N網(wǎng)絡(luò)服務(wù)與端口號(hào)的對(duì)應(yīng)關(guān)系。實(shí)驗(yàn)指導(dǎo): 運(yùn)行實(shí)驗(yàn)工具目錄下的SuperScan4.exe。 在"Hostname/IP文本框中輸入目標(biāo)服務(wù)器的IP地址(如11),也就是我們的掃描對(duì)象。并點(diǎn)擊"-〉"按鈕將其添至右邊的IP地址列表中。 切換至"HostandServiceDiscovery"選項(xiàng)卡,僅選中"TCPPortScan"復(fù)選框,并將"ScanType"設(shè)置為"Connect"。 切換至"Scan"選項(xiàng)卡,點(diǎn)擊按鈕開(kāi)始進(jìn)行第一次掃描,并大致記錄至掃描完畢時(shí)需要花費(fèi)的時(shí)間。 第一次掃描完畢之后,點(diǎn)擊"ViewHtmlResults"查看掃描報(bào)告。請(qǐng)將這種掃描技術(shù)的名稱(chēng)以及掃描的結(jié)果寫(xiě)入實(shí)驗(yàn)報(bào)告。 再次切換至"HostandServiceDiscovery"選項(xiàng)卡,同樣僅選中"TCPPortScan"復(fù)選框,但將"ScanType"設(shè)置為"SYN"。 再次切換至"Scan"選項(xiàng)卡,點(diǎn)擊按鈕開(kāi)始進(jìn)行第二次掃描,并大致記錄至掃描完畢時(shí)需要花費(fèi)的時(shí)間。 第二次掃描完畢之后,點(diǎn)擊"ViewHtmlResults"查看掃描報(bào)告。請(qǐng)將這種掃描技術(shù)的名稱(chēng)以及掃描的結(jié)果寫(xiě)入實(shí)驗(yàn)報(bào)告。 比較兩次掃描所花費(fèi)的時(shí)間。請(qǐng)?jiān)趯?shí)驗(yàn)報(bào)告中對(duì)此進(jìn)行描述,并嘗試對(duì)此進(jìn)行解釋。 再次切換至"HostandServiceDiscovery"選項(xiàng)卡,僅選中"UDPPortScan"復(fù)選框。 再次切換至"Scan"選項(xiàng)卡,點(diǎn)擊按鈕開(kāi)始進(jìn)行第三次掃描。 第三次掃描完畢之后,點(diǎn)擊"ViewHtmlResults"查看掃描報(bào)告。請(qǐng)將這種掃描技術(shù)的名稱(chēng)以及掃描的結(jié)果寫(xiě)入實(shí)驗(yàn)報(bào)告。 請(qǐng)將三次掃描所得到端口號(hào)與其所相關(guān)服務(wù)的對(duì)應(yīng)關(guān)系寫(xiě)入實(shí)驗(yàn)報(bào)告。格式如"80/TCP:HTTP服務(wù)","53/UDP:DNS服務(wù)"等。實(shí)驗(yàn)原理:端口掃描,就是連接到目標(biāo)系統(tǒng)的TCP和UDP端口上,確定哪些服務(wù)正在運(yùn)行(即處于監(jiān)聽(tīng)狀態(tài)的過(guò)程)。端口掃描的實(shí)質(zhì),是對(duì)目標(biāo)系統(tǒng)的某個(gè)端口發(fā)送一數(shù)據(jù)包,根據(jù)返回的結(jié)果,判斷該端口是否打開(kāi)并處于監(jiān)聽(tīng)狀態(tài)。至于具體發(fā)送的數(shù)據(jù)包類(lèi)型,則根據(jù)各種掃描技術(shù)的類(lèi)型不同而有所不同。對(duì)目標(biāo)系統(tǒng)執(zhí)行端口掃描,可以實(shí)現(xiàn)多種目的,主要有: 確定運(yùn)行在目標(biāo)系統(tǒng)上的TCP服務(wù)和UDP服務(wù); 確定目標(biāo)系統(tǒng)的操作系統(tǒng)類(lèi)型; 確定特定的應(yīng)用程序或特定服務(wù)的版本。端口掃描的最大作用是提供目標(biāo)主機(jī)網(wǎng)絡(luò)服務(wù)的清單,通常一個(gè)端口對(duì)應(yīng)一種服務(wù)。端口掃描除了可以獲得目標(biāo)主機(jī)開(kāi)放的TCP和UDP端口列表,而且可以通過(guò)一些連接測(cè)試獲得監(jiān)聽(tīng)端口返回的Banners信息,根據(jù)這些信息,可以判斷監(jiān)聽(tīng)端口開(kāi)放的服務(wù)類(lèi)型和使用的軟件版本。端口掃描的類(lèi)型有多種,包括:TCPConnect掃描、TCPSYN掃描、TCPFIN掃描、TCPXmas掃描、TCPNull掃描、TCPACK掃描、UDP掃描、Ident掃描、FTPBounce掃描等。高級(jí)的TCP掃描技術(shù)中主要利用TCP連接的三次握手特性和TCP數(shù)據(jù)頭中的標(biāo)志位來(lái)進(jìn)行,也就是所謂的半開(kāi)掃描。首先認(rèn)識(shí)一下TCP數(shù)據(jù)報(bào)頭的這六個(gè)標(biāo)志位。 URG:(UrgentPointerfieldsignificant)緊急指針。用到的時(shí)候值為1,用來(lái)處理避免TCP數(shù)據(jù)流中斷。 ACK:(Acknowledgmentfieldsignificant)置1時(shí)表示確認(rèn)號(hào)(AcknowledgmentNumber)為合法,為0的時(shí)候表示數(shù)據(jù)段不包含確認(rèn)信息,確認(rèn)號(hào)被忽略。 PSH:(PushFunction),PUSH標(biāo)志的數(shù)據(jù),置1時(shí)請(qǐng)求的數(shù)據(jù)段在接收方得到后就可直接送到應(yīng)用程序,而不必等到緩沖區(qū)滿(mǎn)時(shí)才傳送。 RST:(Resettheconnection)用于復(fù)位因某種原因引起出現(xiàn)的錯(cuò)誤連接,也用來(lái)拒絕非法數(shù)據(jù)和請(qǐng)求。如果接收到RST位時(shí)候,通常發(fā)生了某些錯(cuò)誤。 SYN:(Synchronizesequencenumbers)用來(lái)建立連接,在連接請(qǐng)求中,SYN=1,ACK=0,連接響應(yīng)時(shí),SYN=1,ACK=1。即,SYN和ACK來(lái)區(qū)分ConnectionRequest和ConnectionAccepted。 FIN:(Nomoredatafromsender)用來(lái)釋放連接,表明發(fā)送方已經(jīng)沒(méi)有數(shù)據(jù)發(fā)送了。TCP協(xié)議連接的三次握手過(guò)程是這樣的:
首先客戶(hù)端(請(qǐng)求方)在連接請(qǐng)求中,發(fā)送SYN=1,ACK=0的TCP數(shù)據(jù)包給服務(wù)器端(接收請(qǐng)求端),表示要求同服務(wù)器端建立一個(gè)連接;然后如果服務(wù)器端響應(yīng)這個(gè)連接,就返回一個(gè)SYN=1,ACK=1的數(shù)據(jù)報(bào)給客戶(hù)端,表示服務(wù)器端同意這個(gè)連接,并要求客戶(hù)端確認(rèn);最后客戶(hù)端就再發(fā)送SYN=0,ACK=1的數(shù)據(jù)包給服務(wù)器端,表示確認(rèn)建立連接。
因此,就可以利用這些標(biāo)志位和TCP協(xié)議連接的三次握手特性來(lái)進(jìn)行掃描探測(cè)。 SYN掃描
這種掃描方式也被稱(chēng)為“半打開(kāi)”掃描,因?yàn)槔昧薚CP協(xié)議連接的第一步,并且沒(méi)有建立一個(gè)完整的TCP連接。實(shí)現(xiàn)辦法是向遠(yuǎn)端主機(jī)某端口發(fā)送一個(gè)只有SYN標(biāo)志位的TCP數(shù)據(jù)報(bào),如果主機(jī)反饋一個(gè)SYN││ACK數(shù)據(jù)包,那么,這個(gè)主機(jī)正在監(jiān)聽(tīng)該端口,如果反饋的是RST數(shù)據(jù)包,說(shuō)明,主機(jī)沒(méi)有監(jiān)聽(tīng)該端口。 ACK掃描
發(fā)送一個(gè)只有ACK標(biāo)志的TCP數(shù)據(jù)報(bào)給主機(jī),如果主機(jī)反饋一個(gè)TCPRST數(shù)據(jù)報(bào)來(lái),那么這個(gè)主機(jī)是存在的。也可以通過(guò)這種技術(shù)來(lái)確定對(duì)方防火墻是否是簡(jiǎn)單的分組過(guò)濾,還是一個(gè)基于狀態(tài)的防火墻。 FIN掃描
對(duì)某端口發(fā)送一個(gè)TCPFIN數(shù)據(jù)報(bào)給遠(yuǎn)端主機(jī)。如果主機(jī)沒(méi)有任何反饋,那么這個(gè)主機(jī)是存在的,而且正在監(jiān)聽(tīng)這個(gè)端口;主機(jī)反饋一個(gè)TCPRST回來(lái),那么說(shuō)明該主機(jī)是存在的,但是沒(méi)有監(jiān)聽(tīng)這個(gè)端口。 NULL掃描
即發(fā)送一個(gè)沒(méi)有任何標(biāo)志位的TCP包,根據(jù)RFC793,如果目標(biāo)主機(jī)的相應(yīng)端口是關(guān)閉的話,應(yīng)該發(fā)送回一個(gè)RST數(shù)據(jù)包。 FIN+URG+PUSH掃描
向目標(biāo)主機(jī)發(fā)送一個(gè)Fin、URG和PUSH分組,根據(jù)RFC793,如果目標(biāo)主機(jī)的相應(yīng)端口是關(guān)閉的,那么應(yīng)該返回一個(gè)RST標(biāo)志。
上面這些技術(shù)可以繞過(guò)一些防火墻,從而得到防火墻后面的主機(jī)信息,當(dāng)然,是在不被欺騙的情況下的。這些
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年借條欠條收條合規(guī)審查與風(fēng)險(xiǎn)控制合同
- 2025年合肥珺和府社區(qū)環(huán)境衛(wèi)生清掃保潔服務(wù)合同
- 2025年度智慧農(nóng)業(yè)項(xiàng)目設(shè)備安裝與維護(hù)合同范本
- 2025年度會(huì)議室租賃合同范本包含網(wǎng)絡(luò)設(shè)備接入服務(wù)
- 2025年度跨境電商平臺(tái)掛靠經(jīng)營(yíng)合同樣本
- 2025年度城市智慧交通管理系統(tǒng)開(kāi)發(fā)合同
- 2025年度地下管線工程安全檢測(cè)合同
- 2025年度共享倉(cāng)儲(chǔ)物流信息平臺(tái)服務(wù)合同
- 2025年度可再生能源發(fā)電項(xiàng)目EPC合同范本
- 2025年度加油站土地租賃與設(shè)施共建合同范本
- 2025年公司品質(zhì)部部門(mén)工作計(jì)劃
- 2024年世界職業(yè)院校技能大賽高職組“市政管線(道)數(shù)字化施工組”賽項(xiàng)考試題庫(kù)
- 華為研發(fā)部門(mén)績(jī)效考核制度及方案
- CSC資助出國(guó)博士聯(lián)合培養(yǎng)研修計(jì)劃英文-research-plan
- 《環(huán)境管理學(xué)》教案
- 2025年蛇年年度營(yíng)銷(xiāo)日歷營(yíng)銷(xiāo)建議【2025營(yíng)銷(xiāo)日歷】
- (一模)寧波市2024學(xué)年第一學(xué)期高考模擬考試 數(shù)學(xué)試卷(含答案)
- 攝影入門(mén)課程-攝影基礎(chǔ)與技巧全面解析
- 冀少版小學(xué)二年級(jí)下冊(cè)音樂(lè)教案
- 【龍集鎮(zhèn)稻蝦綜合種養(yǎng)面臨的問(wèn)題及優(yōu)化建議探析(論文)13000字】
- 父母贈(zèng)與子女農(nóng)村土地協(xié)議書(shū)范本
評(píng)論
0/150
提交評(píng)論