您的位置:首页 > 其它

菜鸟渗透日记8---主动信息收集四层发现scapy、nmap、hping3应用及实例

2019-08-18 19:02 381 查看
版权声明:本文为博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。 本文链接:https://blog.csdn.net/leesir98/article/details/99707911

四层发现

原理:使用TCP(65535)/UDP(65535端口数量)协议
优点:
可路由并且可靠根据TCP/UDP 探测端口,根据端口返回的结果,探测目标IP是否存活;
不太可能被防火墙过滤掉;
甚至可以发现所有端口都被过滤的主机;
缺点:
基于状态过滤的防火墙可能过滤扫描;
全端口扫描速度慢;
TCP
发现是直接发送ACK数据包,一般来说目标主机存活会返回一个RST数据包以终止这个不正常的TCP链接。也可以发送正常的SYN数据包,若果目标主机返回SYN/ACK或者SRT数据包,都可以证明目标主机存活。
UDP
如果目标主机是存活的且UDP目标端口为关闭状态,目标主机就会返回一个目标端口不可达的数据包,这就可以证明目标主机是存活的;
如果目标主机是关闭的,或者目标主机存活且目标端口为开放的状态,都不会有任何数据包返回,不能证明目标主机存活,这也就是UDP发现时选择一最不常用的端口的原因;

  1. scapy
    Tcp扫描




    这里选择8888端口




Udp扫描






2. nmap
namp ip-254 -PU53 -s
namp ip-254 -PA80 -s

3. hping3 --udp扫描单个主机,当返回端口不可达时,证明主机存活;

此处无应答,证明该主机存活

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: