WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 7948查看
  • 29回复

主题

好友

154

积分

禁止访问

发表于 2009-6-1 06:50:02 |显示全部楼层
判官注:From 51cto,佩服子明,在“黑客老鸟讲入侵攻击”系列的上一篇《通通透透讲踩点》中,向大家介绍了黑客入侵前的一些准备工作,踩点是入侵准备的第一个过程,接下来就是对目标站点的扫描,本文将重点介绍黑客入侵扫描的相关知识。 通常扫描包括端口扫描和漏洞扫描
  1、端口扫描
  通常分为TCP 和UDP扫描、标识扫描、FTP 反弹扫描、源端口扫描;
  TCP 和UDP扫描
  TCP连接扫描:是完整的TCP全开放扫描( 囊括了SYN、SYN/ack、ack),缺点是很容易被对方的防火墙、入侵检测设备截杀,得不到真实的端口开放情况。简单的说TCP连接扫描通常是在渗透到内网后,进行内网主机端口开放情况的扫描。这与直接在外网扫描时得到的结果差别很大。
  TCP SYN扫描:俗称为半开放扫描,因为它们都是只建立到目标主机的TCP半开放连接(单个SYN包);如果探测到目标系统上的端口是开放的,则返回SYN/ack包;如果端口关闭,目标主机返回 rst/ack包
  TCP FIN扫描:向目标主机端口发出单个的FIN包,如果端口关闭,目标系统将返回rst包。
  TCP Xmas树扫描:向目标主机端口发送具有fin、urg和push TCP标志的包,若目标系统所有端口关闭,则返回rst包。
  TCP 空扫描:关掉所有的标志,如果目标系统所有端口关闭,则返回rst包
  TCP ACK 扫描:这个扫描可以用于确定防火墙的规则集,或者使单个包穿过简单的包过滤防火墙。经过一些测试,在构造一些畸形包的时候,国内大多的防火墙都未进行过滤分析,都是直接放行。策略完善的防火墙将拒绝那些与防火墙状态表中的会话不相符合的ack响应包;而简单的包过滤防火墙将允许ack连接请求。
  TCP rpc扫描 :主要用于识别远程过程调用(rpc)端口及相关程序和版本号。
  UDP扫描:主要扫描一些目标主机的UDP端口扫描情况。
  看一个示例:
  220 mail.xxxx.com esmtp sendmail 8.8.3; mon,12 aug 06:05:53 -0500
  通过这个扫描信息,我们可以完整的推断出这是台邮件服务器,是一台sendmail8.8.3的邮件服务器,并且支持扩展smtp(esmtp)命令,我们可以通过telnet会话来向服务器发送特定的命令完成交换,从而确定 smtp/esmtp所支持的命令。
  利用TCP 和UDP扫描,可以获得目标系统运行的软件和版本信息。
  FTP反弹扫描
  主要是利用了FTP协议中对代理FTP这一特性,对FTP服务器进行欺骗扫描。FTP服务器作为反弹代理,黑客能够进行掩

主题

好友

48

积分

新手上路

发表于 2009-6-1 14:45:12 |显示全部楼层
这么好的东西怎么没人顶,我给顶下先......
回复

使用道具 举报

主题

好友

818

积分

高级会员

发表于 2009-7-10 01:27:28 |显示全部楼层
好东西我来顶`..,..
回复

使用道具 举报

主题

好友

32

积分

新手上路

发表于 2009-7-12 19:42:58 |显示全部楼层
看贴不回,不厚道 ,顶下
回复

使用道具 举报

主题

好友

2164

积分

荣誉贵宾

发表于 2010-1-15 15:20:33 |显示全部楼层
不回,不厚道
回复

使用道具 举报

主题

好友

30

积分

新手上路

发表于 2010-1-22 11:37:30 |显示全部楼层
楼主太监喽。。。。
回复

使用道具 举报

主题

好友

2592

积分

荣誉贵宾

发表于 2010-1-24 17:53:08 |显示全部楼层
看帖回帖拿分走人~~~~~~~~
回复

使用道具 举报

主题

好友

958

积分

高级会员

发表于 2010-1-28 08:50:49 |显示全部楼层
不会
。。。。。。深奥啊!!
回复

使用道具 举报

主题

好友

104

积分

注册会员

发表于 2011-6-15 03:11:50 |显示全部楼层
回复 4# qq2283111


    看了下一点不懂,
回复

使用道具 举报

主题

好友

104

积分

注册会员

发表于 2011-6-22 21:41:08 |显示全部楼层
好办法  结实太详细了
回复

使用道具 举报

主题

好友

346

积分

中级会员

发表于 2011-9-24 15:58:16 |显示全部楼层
贴不回,不厚道 ,顶下
回复

使用道具 举报

主题

好友

494

积分

中级会员

发表于 2011-10-6 21:31:33 |显示全部楼层
好东西 可惜我看不懂
回复

使用道具 举报

主题

好友

8548

积分

骨灰级元老

发表于 2011-10-7 09:54:25 |显示全部楼层
基础太差,看不懂,还是顶一下
回复

使用道具 举报

主题

好友

4

积分

新手上路

发表于 2011-10-17 01:25:13 |显示全部楼层
我顶顶顶~~~~~
回复

使用道具 举报

主题

好友

14

积分

新手上路

发表于 2011-10-19 00:36:51 |显示全部楼层
求师傅,本人小白,出于对这门艺术的好奇,也热爱这门艺术,望师傅收留 QQ603239640
回复

使用道具 举报

主题

好友

158

积分

注册会员

发表于 2011-10-19 15:41:48 |显示全部楼层
即使不明白还是顶了
回复

使用道具 举报

主题

好友

3856

积分

论坛元老

发表于 2011-11-3 23:55:25 |显示全部楼层
谢谢楼主分享。
回复

使用道具 举报

主题

好友

20

积分

新手上路

发表于 2012-3-4 16:53:30 |显示全部楼层
求师傅,虚心学习,人民币报酬。QQ365149889
回复

使用道具 举报

主题

好友

4

积分

新手上路

发表于 2012-3-22 19:13:47 |显示全部楼层
强帖必须顶
回复

使用道具 举报

主题

好友

2

积分

新手上路

发表于 2012-4-25 23:25:09 |显示全部楼层
回帖是美德!!
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-24 16:10 , Processed in 0.073534 second(s), 17 queries .

返回顶部