【導(dǎo)讀】目標(biāo)主機(jī)上運(yùn)行的可訪問(wèn)的TCP及UDP網(wǎng)。目標(biāo)主機(jī)的操作平臺(tái)及其配置。目標(biāo)主機(jī)漏洞(包括系統(tǒng)漏洞和協(xié)議棧漏。UDPPing掃描:到關(guān)閉端口。arp掃描(局域網(wǎng))?;诒O(jiān)聽(tīng)的欺騙性掃描,jsbach的spoofscan. 對(duì)目標(biāo)端口發(fā)送特殊定制的UDP數(shù)據(jù)報(bào)文。使用特定的TCP、UDP源端口。為更為深入的情報(bào)信息收集,真正實(shí)施攻擊做好準(zhǔn)備。操作系統(tǒng)類型探查。通過(guò)各種不同操作系統(tǒng)類型和版本實(shí)現(xiàn)機(jī)制上的差異。明確操作系統(tǒng)類型和版本是進(jìn)一步進(jìn)行安全漏洞發(fā)現(xiàn)和滲透攻擊。操作系統(tǒng)主動(dòng)探測(cè)技術(shù)。應(yīng)用服務(wù)旗標(biāo)攫取??诖笮?ACK值,ICMP出錯(cuò)消息抑制,ICMP消息引用,被動(dòng)協(xié)議棧指紋鑒別:siphon,p0f