桂林电子科技大学信息对抗课程实验报告NMAP扫描实验(5页).docx
《桂林电子科技大学信息对抗课程实验报告NMAP扫描实验(5页).docx》由会员分享,可在线阅读,更多相关《桂林电子科技大学信息对抗课程实验报告NMAP扫描实验(5页).docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-桂林电子科技大学信息对抗课程实验报告NMAP扫描实验-第 4 页 实 验 报 告辅导员意见:辅导员签 名成绩实验名称 NMAP扫描实验 学院 专 业 班 第 实 验 小 组作 者 学 号 实 验 日 期 2017 年 4 月 28 日 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核的工具。它可以快速地扫描大型网络,也可用它扫描单个主机。Nmap使用原始IP报文来发现网络上有哪些主机,那些主机提供什么服务(应用程序名和版本),那些服务运行在什么操作系统(包括版本信息),它们使用什么类型的报文过滤器/防火墙,以及其它功能。Nmap通常用于安全
2、审核, 系统管理员和网络管理员也用它来做一些日常的网络管理工作,比如查看整个网络的信息, 管理服务升级计划,以及监视主机和服务的运行。一实验目的1. 了解NMAP使用方法; 2. 掌握使用NMAP进行端口扫描的方法;3掌握使用NMAP进行服务和操作系统识别的方法。二实验原理常用扫描探测命令:ping、tracert 扫描工具:Superscan和Nmap 1. Ping以及tracert ping ping命令首先会构建一个固定格式的ICMP请求数据包echo request,发给远端计算机 ; 远端计算机收到后,构造一个ICMP应答包echo reply,发送回本机; 本机收到应答包后,即可
3、判断出目的主机是否开机,并根据发送包和应答包携带的时间信息计算出网络延迟。 2. tracert 源主机将构造并向目标主机发送不同TTL值的ICMP请求数据包,tracert诊断程序根据ICMP的回应数据包来确定到目标所采取的路由; 3. Tracert程序首先发送 TTL 为1的请求数据包,该包经过第一个路由设备后TTL减1为0,第一个路由设备就将给源主机发回“ICMP已超时”的消息; 源主机的tracert命令通过该消息中的IP信息就获得了第一个路由设备的IP; 在随后的每次发送过程将TTL依次递增1,直到目标响应或TTL达到最大值,从而确定从源主机到目的主机中间的路由。 4. 端口扫描的
4、原理 扫描的过程就是向目标主机的端口发送请求数据包,希望建立“连接”,根据目标主机的回应判断其端口是否开放; 通过扫描判断目标主机端口是否打开的一个最简单的方法,是利用TCP协议的三次握手机制; 只要和目标主机的端口能建立TCP的三次握手,说明目标主机的端口是开的,反之则没有打开。 三次握手 第一次握手:主机A的某个端口向主机B的某个端口发出TCP连接请求数据包,其TCP包头的标志位设置为SYN=1,ACK=0,同时选择一个序号x,表明在后面传送数据时的第一个数据字节的序号是x,这个过程称为第一次握手。 第二次握手: 主机B的相应端口收到连接请求数据包后,如端口是开放的,则发回确认数据包。在确
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桂林 电子科技大学 信息 对抗 课程 实验 报告 NMAP 扫描
限制150内