版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第二十一章網(wǎng)絡(luò)信息獲取網(wǎng)絡(luò)信息獲取掃描器掃描器基本概念掃描原理監(jiān)聽網(wǎng)絡(luò)監(jiān)聽的概念和工作原理網(wǎng)絡(luò)監(jiān)聽在Windows2000下的基本實(shí)現(xiàn)方法NETVIEW監(jiān)聽器示例Linux下的BBS監(jiān)聽程序例子偵聽檢測(cè)掃描器基本概念掃描器是一種自動(dòng)檢測(cè)遠(yuǎn)程或本地主機(jī)安全性弱點(diǎn)的程序,通過(guò)使用掃描器你可一不留痕跡的發(fā)現(xiàn)遠(yuǎn)程服務(wù)器的各種TCP端口的分配及提供的服務(wù)和它們的軟件版本。掃描器通過(guò)選用遠(yuǎn)程TCP/IP不同的端口的服務(wù),并記錄目標(biāo)給予的回答,通過(guò)這種方法,可以搜集到很多關(guān)于目標(biāo)主機(jī)的各種有用的信息掃描器并不是一個(gè)直接的攻擊網(wǎng)絡(luò)漏洞的程序,它僅僅能幫助我們發(fā)現(xiàn)目標(biāo)機(jī)的某些內(nèi)在的弱點(diǎn)掃描器應(yīng)該有三項(xiàng)功能:發(fā)現(xiàn)一個(gè)主機(jī)或網(wǎng)絡(luò)的能力;一旦發(fā)現(xiàn)一臺(tái)主機(jī),有發(fā)現(xiàn)什么服務(wù)正運(yùn)行在這臺(tái)主機(jī)上的能力;通過(guò)測(cè)試這些服務(wù),發(fā)現(xiàn)漏洞的能力。掃描原理TCPconnect()掃描基本原理TCPconnect是最基本的TCP掃描。操作系統(tǒng)提供的connect()系統(tǒng)調(diào)用,用來(lái)與每一個(gè)感興趣的目標(biāo)計(jì)算機(jī)的端口進(jìn)行連接。如果端口處于偵聽狀態(tài),那么connect()就能成功。否則,這個(gè)端口是不能用的,即沒(méi)有提供服務(wù)。
TCPSYN掃描掃描程序發(fā)送的是一個(gè)SYN數(shù)據(jù)包,好象準(zhǔn)備打開一個(gè)實(shí)際的連接并等待反應(yīng)一樣(參考TCP的三次握手建立一個(gè)TCP連接的過(guò)程)。一個(gè)SYN|ACK的返回信息表示端口處于偵聽狀態(tài)。一個(gè)RST返回,表示端口沒(méi)有處于偵聽?wèi)B(tài)。如果收到一個(gè)SYN|ACK,則掃描程序必須再發(fā)送一個(gè)RST信號(hào),來(lái)關(guān)閉這個(gè)連接過(guò)程。
TCPFIN掃描TCPFIN掃描方法的思想是關(guān)閉的端口會(huì)用適當(dāng)?shù)腞ST來(lái)回復(fù)FIN數(shù)據(jù)包。另一方面,打開的端口會(huì)忽略對(duì)FIN數(shù)據(jù)包的回復(fù)。IP段掃描IP段掃描不能算是新方法,只是其它技術(shù)的變化。它并不是直接發(fā)送TCP探測(cè)數(shù)據(jù)包,是將數(shù)據(jù)包分成兩個(gè)較小的IP段。這樣就將一個(gè)TCP頭分成好幾個(gè)數(shù)據(jù)包,從而過(guò)濾器就很難探測(cè)到。
UDPICMP端口不能到達(dá)掃描這種方法與上面幾種方法的不同之處在于使用的是UDP協(xié)議。許多主機(jī)在你向一個(gè)未打開的UDP端口發(fā)送一個(gè)數(shù)據(jù)包時(shí),會(huì)返回一個(gè)ICMP_PORT_UNREACH錯(cuò)誤。這樣你就能發(fā)現(xiàn)哪個(gè)端口是關(guān)閉的。UDP和ICMP錯(cuò)誤都不保證能到達(dá),因此這種掃描器必須還實(shí)現(xiàn)在一個(gè)包看上去是丟失的時(shí)候能重新傳輸。UDPrecvfrom()和write()掃描當(dāng)非root用戶不能直接讀到端口不能到達(dá)錯(cuò)誤時(shí),Linux能間接地在它們到達(dá)時(shí)通知用戶。比如,對(duì)一個(gè)關(guān)閉的端口的第二個(gè)write()調(diào)用將失敗。在非阻塞的UDP套接字上調(diào)用recvfrom()時(shí),如果ICMP出錯(cuò)還沒(méi)有到達(dá)時(shí)回返回EAGAIN-重試。如果ICMP到達(dá)時(shí),返回ECONNREFUSED-連接被拒絕。這就是用來(lái)查看端口是否打開的技術(shù)。ICMPecho掃描這并不是真正意義上的掃描。但有時(shí)通過(guò)ping,在判斷在一個(gè)網(wǎng)絡(luò)上主機(jī)是否開機(jī)時(shí)非常有用。網(wǎng)絡(luò)監(jiān)聽的概念和工作原理監(jiān)聽器(Sniffer)本是提供給網(wǎng)絡(luò)管理員的一類工具,利用這類工具,可以監(jiān)視網(wǎng)絡(luò)的狀態(tài),數(shù)據(jù)流動(dòng)情況以及網(wǎng)絡(luò)上傳輸?shù)男畔⒁员阏页鼍W(wǎng)絡(luò)中潛在的問(wèn)題。包監(jiān)聽和網(wǎng)絡(luò)監(jiān)測(cè)最初是為了監(jiān)測(cè)以太網(wǎng)的流量而設(shè)計(jì)的,最初的代表性產(chǎn)品就是NOVEL的LANALYSER和MS的NETWORKMONITOR。網(wǎng)絡(luò)監(jiān)聽的概念和工作原理在正常情況下,一個(gè)合法的網(wǎng)絡(luò)接口應(yīng)只響應(yīng)下面兩種數(shù)據(jù)報(bào):報(bào)文的目的地址與本地網(wǎng)絡(luò)接口地硬件地址相匹配,報(bào)文的目的地址是廣播地址。所有包監(jiān)聽都需要網(wǎng)卡被設(shè)置為雜亂模式,因?yàn)閮H在此模式下,所有通過(guò)網(wǎng)卡的數(shù)據(jù)可以被傳送到監(jiān)聽器,包監(jiān)聽的使用前提是安裝他的機(jī)器上使用者具有管理員權(quán)限。網(wǎng)絡(luò)監(jiān)聽在Windows2000下的基本實(shí)現(xiàn)方法為了實(shí)現(xiàn)Sniffer,需要將NIC設(shè)置為promicuous模式。為了提高編寫網(wǎng)絡(luò)驅(qū)動(dòng)程序的效率,也為了使各種協(xié)議驅(qū)動(dòng)程序在各種網(wǎng)卡之間獨(dú)立,Microsoft創(chuàng)建了一個(gè)網(wǎng)絡(luò)驅(qū)動(dòng)程序界面規(guī)范,即NetworkDeviceInterfaceSpecification(NDIS),這個(gè)規(guī)范是為原本復(fù)雜的網(wǎng)絡(luò)驅(qū)動(dòng)程序編寫框架提供一個(gè)并不嚴(yán)格的封裝。在Windows2000下,集成了新版本的Winsock,即Winsock2.2。在Winsock2.2中,Microsoft增加了三個(gè)socker選項(xiàng),使得一個(gè)socket可以接收到更多本來(lái)接收不到的IP數(shù)據(jù)包,使得實(shí)現(xiàn)一個(gè)Sniffer簡(jiǎn)單了許多。Linux下的BBS監(jiān)聽程序例子BBS是較為常見(jiàn)的網(wǎng)絡(luò)交流手段。但是在bbs的客戶端與服務(wù)端都沒(méi)有安全機(jī)制來(lái)保護(hù),可以通過(guò)監(jiān)聽程序截獲明文數(shù)據(jù)。網(wǎng)絡(luò)信息獲取掃描器掃描器基本概念掃描原理監(jiān)聽網(wǎng)絡(luò)監(jiān)聽的概念和工作原理網(wǎng)絡(luò)監(jiān)聽在Windows2000下的基本實(shí)現(xiàn)方法NETVIEW監(jiān)聽器示例Linux下的BBS監(jiān)聽程序例子偵聽檢測(cè)偵聽檢測(cè)偵聽檢測(cè)系統(tǒng)能夠主動(dòng)地檢測(cè)到不同系統(tǒng)下可能存在的監(jiān)聽可以確定可疑機(jī)器的IP地址,記錄下來(lái)并加以防范。同時(shí)可以完成數(shù)據(jù)包檢測(cè)的功能,也就
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二手車協(xié)議樣本
- 軀體感覺(jué)障礙病因介紹
- 苔蘚樣念珠狀疹病因介紹
- 藥物性腎損害病因介紹
- 內(nèi)蒙古通遼市(2024年-2025年小學(xué)六年級(jí)語(yǔ)文)部編版質(zhì)量測(cè)試(下學(xué)期)試卷及答案
- 中考地理總復(fù)習(xí)八上第三章中國(guó)的自然資源教材知識(shí)梳理
- 畜禽糞便+尾菜膜覆蓋好氧堆肥技術(shù)規(guī)范
- (參考)塑料壺項(xiàng)目立項(xiàng)報(bào)告
- 2024-2025學(xué)年江蘇省南京市六年級(jí)語(yǔ)文上學(xué)期期末考試真題重組卷(統(tǒng)編版)-A4
- 2023年天津市十二區(qū)縣重點(diǎn)學(xué)校高考語(yǔ)文模擬試卷(一)
- (2024年)中國(guó)傳統(tǒng)文化介紹課件
- 四川省南充市2023-2024學(xué)年高一上學(xué)期期末考試 政治 含解析
- 【MOOC】土木工程制圖-同濟(jì)大學(xué) 中國(guó)大學(xué)慕課MOOC答案
- 2024秋期國(guó)家開放大學(xué)本科《中國(guó)法律史》一平臺(tái)在線形考(第一至三次平時(shí)作業(yè))試題及答案
- 人教版5年級(jí)上冊(cè)音樂(lè)測(cè)試(含答案)
- 《經(jīng)絡(luò)及任督二脈》課件
- 新型農(nóng)民素質(zhì)與禮儀的提升培訓(xùn)講義課件
- 賽前心理輔導(dǎo).ppt
- 【課件】高一英語(yǔ)作文: 讀后續(xù)寫課件(共24張)
- 機(jī)械零部件檢驗(yàn)規(guī)范標(biāo)準(zhǔn)
- 渦輪葉片常見(jiàn)故障分析與修理技術(shù)
評(píng)論
0/150
提交評(píng)論