高效网络端口扫描技术研究:利用Scapy库动态生成TCP数据包进行并发存活探测

本文主要是介绍高效网络端口扫描技术研究:利用Scapy库动态生成TCP数据包进行并发存活探测,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

简介

实现了一个基于Scapy库的科研级TCP端口存活探测工具,通过动态生成并发送TCP SYN数据包,检测指定IP地址范围内的主机端口是否活跃。该工具采用了多线程并发技术以提高扫描效率,并提供了命令行参数接口方便用户自定义探测目标和参数。同时,为确保运行过程中的日志管理,代码中对Scapy库的日志输出进行了严格控制。

实现原理

当检测到一台设备的某个端口有回应时(SYN + ACK数据包),可以判断该主机为存活状态,当然端口即使是关闭的,主机也会返回一个RST(连接重置)数据包,如下

  • 当源地址对目的地址发送一个SYN数据包后,如果目的地址80端口关闭了,所以会返回一个RST(连接重置)数据包;

  • 当源地址对目的地址发送一个SYN数据包后,如果目的地址80端口开启了,会返回一个SYN - ACK数据包;

  • 当源地址对目的地址发送一个SYN数据包后,如果目的地址不存在,没有任何数据包返回;

运行流程

  1. 依赖库导入与初始化设置:
  • 引入scapy.all、random、time、ipaddress、threading等Python标准库和第三方库,确保能够构造和发送网络数据包、处理IP地址范围、多线程并发执行以及错误日志管理。
  • 设置Scapy库的日志级别为ERROR,避免输出过多调试信息,提升程序运行效率。
  1. 定义核心函数:TCP_Alive_Check()
  • 函数接收目标IP地址和默认端口号(80)作为参数,采用Scapy库动态创建TCP SYN数据包,通过设定flags='S’表明这是SYN标志位的数据包。
  • 使用sr()函数发送数据包并等待响应,超时时间设为1秒,同时关闭冗余输出以保持程序简洁。
  • 对接收到的回应数据包进行判断,如果收到的数据包中TCP标志位包含’SA’(即SYN和ACK),则确认目标主机对应端口处于活跃状态,并输出结果。
  1. 命令行参数解析与主程序逻辑
  • 使用argparse模块创建命令行参数解析器,允许用户自定义要探测的IP地址范围和端口号。
  • 根据输入的IP地址范围,利用ipaddress.ip_network()函数转换为IP网络对象,遍历所有主机地址,并启动多线程分别对每个主机地址执行TCP存活检查。
  • 在主程序结束前,通过threading.enumerate()和thread.join()方法确保所有已启动的线程完成执行,保证程序正常退出且不遗漏任何检测任务。

代码实现

from scapy.all import *
from random import randint
import time, ipaddress, threading
import argparse
import logging# 使用scapy库发送TCP SYN数据包检测指定端口是否存活
def TCP_Alive_Check(ip_address, port=80):# 构造TCP SYN数据包pkt = IP(dst=ip_address) / TCP(dport=port, flags='S')# 发送SYN数据包并等待响应responses, _ = sr(pkt, timeout=1, verbose=0)for sent, received in responses:if received[TCP].flags == 'SA':print(f"[+] 主机 {received[IP].src} 存活")if __name__ == "__main__":logging.getLogger("scapy.runtime").setLevel(logging.ERROR)  # 设置日志级别parser = argparse.ArgumentParser(description="网络探测工具")# 添加tcp子命令的解析器parser.add_argument("-a", "--addr", dest="addr", help="指定一个IP地址或范围")parser.add_argument("-p", "--port", dest="port", type=int, default=80, help="指定要探测的端口号,默认为80")args = parser.parse_args()if  args.addr:net = ipaddress.ip_network(args.addr)for item in net.hosts():t = threading.Thread(target=TCP_Alive_Check, args=(str(item), args.port))t.start()else:parser.print_help()# 等待所有线程完成for thread in threading.enumerate():if thread is not threading.currentThread() and thread.is_alive():thread.join()

优化建议

  1. 异步非阻塞I/O处理: 可考虑使用异步IO模型(如Python的asyncio模块)替代多线程方式,以减少线程切换开销,进一步提升大规模网络探测时的性能。

  2. 结果收集与持久化: 为了便于后续分析或审计,可将探测结果保存到文件或数据库中,而非仅在控制台输出。可以设计一个专门的数据结构来存储每个主机端口的状态信息。

  3. 错误处理与异常捕获: 在TCP_Alive_Check函数内部增加错误处理机制,针对各种可能的网络异常情况进行适当地重试或记录错误日志,确保程序的稳定性和鲁棒性。

  4. 性能优化与速率限制: 实现动态调整并发数及SYN数据包发送速率的功能,防止因短时间内大量发送探测包导致网络拥塞或被防火墙屏蔽。

  5. 用户交互与可视化展示: 提供更加友好的用户界面或图形化展示结果,例如统计存活主机数量、绘制网络拓扑图等。

这篇关于高效网络端口扫描技术研究:利用Scapy库动态生成TCP数据包进行并发存活探测的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/801372

相关文章

乐鑫 Matter 技术体验日|快速落地 Matter 产品,引领智能家居生态新发展

随着 Matter 协议的推广和普及,智能家居行业正迎来新的发展机遇,众多厂商纷纷投身于 Matter 产品的研发与验证。然而,开发者普遍面临技术门槛高、认证流程繁琐、生产管理复杂等诸多挑战。  乐鑫信息科技 (688018.SH) 凭借深厚的研发实力与行业洞察力,推出了全面的 Matter 解决方案,包含基于乐鑫 SoC 的 Matter 硬件平台、基于开源 ESP-Matter SDK 的一

一份LLM资源清单围观技术大佬的日常;手把手教你在美国搭建「百万卡」AI数据中心;为啥大模型做不好简单的数学计算? | ShowMeAI日报

👀日报&周刊合集 | 🎡ShowMeAI官网 | 🧡 点赞关注评论拜托啦! 1. 为啥大模型做不好简单的数学计算?从大模型高考数学成绩不及格说起 司南评测体系 OpenCompass 选取 7 个大模型 (6 个开源模型+ GPT-4o),组织参与了 2024 年高考「新课标I卷」的语文、数学、英语考试,然后由经验丰富的判卷老师评判得分。 结果如上图所

【Altium】查找PCB上未连接的网络

【更多软件使用问题请点击亿道电子官方网站】 1、文档目标: PCB设计后期检查中找出没有连接的网络 应用场景:PCB设计后期,需要检查是否所有网络都已连接布线。虽然未连接的网络会有飞线显示,但是由于布线后期整板布线密度较高,虚连,断连的网络用肉眼难以轻易发现。用DRC检查也可以找出未连接的网络,如果PCB中DRC问题较多,查找起来就不是很方便。使用PCB Filter面板来达成目的相比DRC

持久层 技术选型如何决策?JPA,Hibernate,ibatis(mybatis)

转自:http://t.51jdy.cn/thread-259-1-1.html 持久层 是一个项目 后台 最重要的部分。他直接 决定了 数据读写的性能,业务编写的复杂度,数据结构(对象结构)等问题。 因此 架构师在考虑 使用那个持久层框架的时候 要考虑清楚。 选择的 标准: 1,项目的场景。 2,团队的技能掌握情况。 3,开发周期(开发效率)。 传统的 业务系统,通常业

大语言模型(LLMs)能够进行推理和规划吗?

大语言模型(LLMs),基本上是经过强化训练的 n-gram 模型,它们在网络规模的语言语料库(实际上,可以说是我们文明的知识库)上进行了训练,展现出了一种超乎预期的语言行为,引发了我们的广泛关注。从训练和操作的角度来看,LLMs 可以被认为是一种巨大的、非真实的记忆库,相当于为我们所有人提供了一个外部的系统 1(见图 1)。然而,它们表面上的多功能性让许多研究者好奇,这些模型是否也能在通常需要系

通信系统网络架构_2.广域网网络架构

1.概述          通俗来讲,广域网是将分布于相比局域网络更广区域的计算机设备联接起来的网络。广域网由通信子网于资源子网组成。通信子网可以利用公用分组交换网、卫星通信网和无线分组交换网构建,将分布在不同地区的局域网或计算机系统互连起来,实现资源子网的共享。 2.网络组成          广域网属于多级网络,通常由骨干网、分布网、接入网组成。在网络规模较小时,可仅由骨干网和接入网组成

亮相WOT全球技术创新大会,揭秘火山引擎边缘容器技术在泛CDN场景的应用与实践

2024年6月21日-22日,51CTO“WOT全球技术创新大会2024”在北京举办。火山引擎边缘计算架构师李志明受邀参与,以“边缘容器技术在泛CDN场景的应用和实践”为主题,与多位行业资深专家,共同探讨泛CDN行业技术架构以及云原生与边缘计算的发展和展望。 火山引擎边缘计算架构师李志明表示:为更好地解决传统泛CDN类业务运行中的问题,火山引擎边缘容器团队参考行业做法,结合实践经验,打造火山

android 带与不带logo的二维码生成

该代码基于ZXing项目,这个网上能下载得到。 定义的控件以及属性: public static final int SCAN_CODE = 1;private ImageView iv;private EditText et;private Button qr_btn,add_logo;private Bitmap logo,bitmap,bmp; //logo图标private st

Toolbar+DrawerLayout使用详情结合网络各大神

最近也想搞下toolbar+drawerlayout的使用。结合网络上各大神的杰作,我把大部分的内容效果都完成了遍。现在记录下各个功能效果的实现以及一些细节注意点。 这图弹出两个菜单内容都是仿QQ界面的选项。左边一个是drawerlayout的弹窗。右边是toolbar的popup弹窗。 开始实现步骤详情: 1.创建toolbar布局跟drawerlayout布局 <?xml vers

Python应用开发——30天学习Streamlit Python包进行APP的构建(9)

st.area_chart 显示区域图。 这是围绕 st.altair_chart 的语法糖。主要区别在于该命令使用数据自身的列和指数来计算图表的 Altair 规格。因此,在许多 "只需绘制此图 "的情况下,该命令更易于使用,但可定制性较差。 如果 st.area_chart 无法正确猜测数据规格,请尝试使用 st.altair_chart 指定所需的图表。 Function signa