(高职)7.扫描探测技术ppt课件.pptx
《(高职)7.扫描探测技术ppt课件.pptx》由会员分享,可在线阅读,更多相关《(高职)7.扫描探测技术ppt课件.pptx(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、7.扫描探测技术2 扫描器探测技术高等教育出版社-电子商务安全实务第二版3 网络扫描是利用TCP/IP协议标准和TCP/IP协议在各种操作系统中不同的实现,通过向北扫描的对象发送含有不同信息的数据报,根据被扫描对象的不同响应来获取被扫描对象系统信息的一种信息采集技术 扫描技术4扫描类型 Ping扫描 端口扫描 漏洞扫描5 这是最基本的一种扫描方式,扫描最基本的步骤是在一定的IP范围内执行PING扫描,以此来检测目标主机在IP级上是否可连通,可以用来判断某个IP地址是否有活动的主机,或者是某个主机是否在线。PING命令用于向目标系统发送ICMP回应请求报文(ICMP echo request),
2、并等待返回ICMP回应应答(ICMP echo reply),然后打印出回显报文。扫描类型 ping扫描6 使用漏洞扫描器对目标系统进行信息查询,检查目标系统中可能包含的已知漏洞,从而发现系统中存在的不安全地方。其原理是采用基于规则的匹配技术,通过漏洞库匹配的方法来检查目标设备是否存在漏洞漏洞扫描主要包括:CGI、POP3、FTP、HTTP和SSH漏洞扫描等。扫描类型 漏洞扫描7 “端口扫描”通常是指发送特定类型的TCP/UDP报文给所要扫描的服务器的特定端口,诱发服务器发送响应报文,从服务器返回的响应报文来推断出服务器特定端口的当前状态,用于帮助黑客侦测出网络中某台主机上开发的端口和提供的服
3、务,确定运行在目标系统上的TCP服务和UDP服务。扫描类型 端口扫描8端口扫描技术 TCP Connect扫描 TCP SYN扫描 TCP FIN扫描 UDP扫描 TCP ACK扫描 FTP代理扫描 9 TCP connect 扫描也称全连接扫描,是最基本的TCP扫描方式。使用系统提供的connect ()函数去连接目标主机的指定端口,完成一次完整的TCP三次握手连接建立过程,如图所示。如果目标端口正处于监听状态,Connect( )就成功返回;否则,返回-1,表示端口关闭不可访问。端口扫描技术(1)TCP Connect扫描10TCP SYN扫描实现的过程:扫描器向远程主机的端口发送一个请求
4、连接的SYN数据报文,如果没有得到目标主机的SYN/ACK确认报文,而是RST数据报文,则说明远程主机的这个端口没有打开。而如果收到远程主机的SYN/ACK应答,则表明远程主机的端口是开放的。优点优点:其扫描过程更加隐蔽,在被扫描方不会留下日志记录其扫描过程更加隐蔽,在被扫描方不会留下日志记录端口扫描技术(2)TCP SYN扫描11TCP FIN扫描也称为“隐蔽扫描”技术,实现过程:TCP FIN扫描向目标主机特定端口发送一个包含FIN标志的TCP包来探测端口。如果探测的端口处于关闭状态,则目标主机返回一个RST信号;如果探测的端口处于侦听状态,则目标主机会忽略对FIN数据包的回复,即目标主机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高职 扫描 探测 技术 ppt 课件
限制150内