【導讀】目標主機上運行的可訪問的TCP及UDP網(wǎng)。目標主機的操作平臺及其配置。目標主機漏洞(包括系統(tǒng)漏洞和協(xié)議棧漏。UDPPing掃描:到關閉端口。arp掃描(局域網(wǎng))?;诒O(jiān)聽的欺騙性掃描,jsbach的spoofscan. 對目標端口發(fā)送特殊定制的UDP數(shù)據(jù)報文。使用特定的TCP、UDP源端口。為更為深入的情報信息收集,真正實施攻擊做好準備。操作系統(tǒng)類型探查。通過各種不同操作系統(tǒng)類型和版本實現(xiàn)機制上的差異。明確操作系統(tǒng)類型和版本是進一步進行安全漏洞發(fā)現(xiàn)和滲透攻擊。操作系統(tǒng)主動探測技術。應用服務旗標攫取。口大小,ACK值,ICMP出錯消息抑制,ICMP消息引用,被動協(xié)議棧指紋鑒別:siphon,p0f