【正文】
map f ?源地址偽造(混淆檢測(cè))。網(wǎng)絡(luò)掃描介紹 代恒 為什么做網(wǎng)絡(luò)掃描? ? 攻擊者:信息收集的一部分,攻擊目標(biāo)定位,鑒別目標(biāo),發(fā)現(xiàn)目標(biāo)弱點(diǎn) ? 管理員:網(wǎng)絡(luò)安全檢查 Outline ? 網(wǎng)絡(luò)掃描的目標(biāo) ? 主機(jī)掃描 ? 端口掃描 ? 系統(tǒng)類型探查 ? 漏洞掃描 ? 網(wǎng)絡(luò)掃描的防范 網(wǎng)絡(luò)掃描的目標(biāo) ? 主機(jī)發(fā)現(xiàn) ? 目標(biāo)主機(jī)上運(yùn)行的可訪問的 TCP及 UDP網(wǎng)絡(luò)服務(wù) ? 目標(biāo)主機(jī)的操作平臺(tái)及其配置 ? 目標(biāo)主機(jī)漏洞(包括系統(tǒng)漏洞和協(xié)議棧漏洞) ? 過濾機(jī)制與安全系統(tǒng)的配置(包括防火墻、 邊界路由器、交換機(jī)以及 IDS探測(cè)器等) 主機(jī)掃描 ? 目的:檢查目標(biāo)主機(jī)是否處于活動(dòng)狀態(tài) (active) ? 掃描方式: ?ICMP Ping掃描 ?ACK Ping掃描 ?SYN Ping掃描 ?UDP Ping掃描:到關(guān)閉端口 ?arp掃描(局域網(wǎng)) D e s t i n a t i o nS o u r c eI C M P E c h o R e q u e s tI C M P E c h o R e p l yD e s t i n a t i o nS o u r c eT C P A C K + P o r t X XR S TD e s t i n a t i o nS o u r c eT C P S Y N + P o r t X XS Y N / A C KR S TD e s t i n a t i o nS o u r c eU D P + P o r t X XI C M P : P o r t U n r e a c h a b l e主機(jī)掃描 ? 主機(jī)掃描程序: ?Ping ?Nmap: sP選項(xiàng) , 缺省執(zhí)行 ,集合了 ICMP/SYN/ ACK/ UDP Ping功能( SYN/ ACK針對(duì) 80端口) ?SING( Send ICMP Nasty Garbage):發(fā)送完全定制的 ICMP數(shù)據(jù)包的命令行工具 主機(jī)掃描 ? Ping掃射 同時(shí)掃描大量的 IP地址段,以發(fā)現(xiàn)某個(gè) IP地址是否綁定活躍主機(jī)的掃描 ? Ping掃射工具軟件 UNIX: Nmap, fping, hping2 Win32: Superscan TCP/UDP端口掃描 ? 端口 TCP/UDP (1655