日本搞逼视频_黄色一级片免费在线观看_色99久久_性明星video另类hd_欧美77_综合在线视频

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > 互聯網 > 滲透測試之Nmap命令(三) idle 掃描

滲透測試之Nmap命令(三) idle 掃描

來源:程序員人生   發布時間:2015-08-19 08:37:48 閱讀次數:5665次

1. 空閑掃描

  前兩篇文章已介紹了Nmap命令的1些基本選項和若干類型的掃描,下面繼續來介紹Nmap的1個掃描類型――空閑掃描。
  為了下降被檢測到的機率,我們通常需要轉嫁責任,這時候可使用空閑掃描(idle scan),讓1個僵尸主機承當掃描任務。

nmap.org官網上詳細講述了空閑掃描的原理,可以在http://nmap.org/book/idlescan.html了解空閑掃描的所有信息。

  使用空閑掃描(-sI)需要注意1個問題,就是要找1臺TCP序列預測成功率高的僵尸主機,這個僵尸主機必須盡量的空閑,比如說網絡打印機就是1個很好地選擇,由于網絡打印機不但存在著恒定的網絡資源,而且很難預測它們的TCP序列。
  空閑掃描的原理:
  

  1. 向僵尸主機放松SYN/ACK數據包,取得帶有分片ID(IPID)的RST報文。
  2. 發送使用僵尸主機IP地址的偽數據包給目標主機。
  3. 如果目標主機端口關閉,就會向僵尸主機響應RST報文。如果目標端口開放,目標主機向僵尸主機響應SYN/ACK報文,僵尸主機發現這個非法連接響應,并向目標主機發送RST報文,此時IPID號開始增長。
  4. 通過向僵尸主機發送另外一個SYN/ACK報文已退出上述循環并檢查將是主機RST報文中的IPID是不是每次增長2,同時目標主機的RST每次增長1。
  5. 重復上述步驟直到檢測完所有的端口。

2. 尋覓僵尸主機

  空閑掃描的第1步就是尋覓僵尸主機,我們可以通過下面這條命令(-v 詳細信息,-O 系統檢測,-Pn 無ping,-n 無域名解析)來取得主機的TCP序列預測率。
  
  # nmap -v -O -Pn -n 192.168.50.16
  

  zomb
  從結果上看,這個主機不是太理想,網絡距離只有1跳(自己搭建的環境,實驗用足夠了),但作為1個僵尸主機還是可以的。預測難度越高,1臺主機用作僵尸主機的可能性就越小。我們還可以連續生成ID來增加掃描成功的幾率。


3. idle掃描利用

  使用以下命令掃描,并啟動wireshark抓包。

# nmap -p 22,23,53,80,443,8888,3960 -Pn -sI 10.128.***.**(僵尸主機IP) 222.**.**.**(目標主機IP)

  使用-p啟動已知TCP端口的掃描,節省時間;通過-Pn強調不適用ping(默許是使用的),-sI啟動空閑掃描,后面順次是僵尸主機和目標主機的ip地址。
  idle
  查看wireshark抓包情況,可以看到從僵尸主機到目標主機之間有1些異常的網絡流量。
  wires
  從結果上看,Nmap命令在僵尸主機和目標主機網絡上產生了很多流量,我們需要這些流量來增加IPID的值,從而獲知目標主機端口是不是開放。

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 久久精品国产一区二区 | 美女视频网站久久 | 性高潮网站 | 久久久精品一区二区三区 | 性生生活大片免费看视频 | 中文,亚洲,欧美 | 国产精品成av人在线视午夜片 | 国产一区二区三区在线观看视频 | 成人免费视频视频 | 亚洲精品一区国产精品 | 久久亚洲春色中文字幕久久久 | 日韩av黄色 | 男女免费视频 | 在线亚洲一区二区 | 欧美中文字幕 | 久久国产色 | 美女又爽又黄视频毛茸茸 | 亚洲一区二区三区在线免费观看 | 国产免费视频在线 | 国产在线电影 | 午夜视频在线 | 中国极品少妇xxxx做受 | 在线视频国产一区 | 亚洲国产精品99久久久久久久久 | 网站一区 | 精品在线一区二区 | 亚洲日本综合 | 国内精品一区二区三区视频 | 美女又爽又黄视频 | 免费在线看黄网站 | 一区二区三区在线 | 久久伊人av | 福利视频一区二区 | 精品视频999 | 久久嫩草精品久久久精品才艺表演 | 欧美一区二区三区四区不卡 | 一区二区三区在线观看视频 | 国产精品三级久久久久久电影 | www.av一区| www.嫩草| 久久综合成人精品亚洲另类欧美 |