网安基础4-扫描程序

2024-04-09 22:28
文章标签 基础 程序 网安 扫描

本文主要是介绍网安基础4-扫描程序,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1. 扫描程序工作原理

扫描程序(Scanner)是自动检测远端或本地主机安全脆弱点的程序。

端口扫描:

对入侵者来说,每一个端口就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息,从而发现系统的安全漏洞。

扫描程序的正当使用:

通常需要得到目标的授权

提高系统安全性

检查漏洞并作修补或建议

扫描隐藏、秘密扫描 stealth scan 避免被系统记录:

A. half-open scan: 半打开

SYN scan 只发SYN包,收到SYN/ACK,不发送ACK包,发送RST包中断连接,不完成TCP三次握手,一般不会留下记录,发包需要root权限。

若收到SYN/ACK,端口活动(监听);若收到RST/ACK,端口关闭

B. flags scan: 发送错误包给某个端口,若端口开放,则会返回不同的出错信息

FIN scan: 关闭一个未打开的连接。若目标端口不提供服务,系统会产生一个错误信息,RST;若服务正在监听,系统会丢弃该数据包。所以无反应表明端口提供某种服务,但包可能丢失或被firewall丢弃,故不可靠。

XMAS scan:TCP包中所有标志都设置,FIN、URG、PUSH,口关闭返回RST

NULL scan:TCP包中所有标志都不设置,口关闭返回RST

不同系统的反应各不相同。

C. UDP scan:

通常发送空的UDP数据包给目标端口,端口若监听,则返回错误信息或丢弃该包,若端口关闭,返回“ICMP port unreachable”信息。

D. IP分片扫描

通过将数据包分成两个较小的IP数据包传输给目标主机,目标主机自己组成完整IP包,从而躲穿过火墙。

2. 扫描检测工具

扫描检测工具:

A. Psionic Portsentry (Cisco systems)

多UNIX系列平台 Linux, BSD, Solaris, HPUX SCO

主要特性:

TCP UDP多sockets检测

Stealth scan 检测

实时real-time堵塞扫描主机,可与防火墙结合

Linux TCP Wrappers hosts.deny 自动

记载扫描者的系统名,时间,IP,TCP/UDP口

一旦发现被扫描,系统会自动隐藏

B. 入侵检测系统Snort 防火墙 ZoneAlarm 等

这篇关于网安基础4-扫描程序的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/889371

相关文章

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

使用Docker构建Python Flask程序的详细教程

《使用Docker构建PythonFlask程序的详细教程》在当今的软件开发领域,容器化技术正变得越来越流行,而Docker无疑是其中的佼佼者,本文我们就来聊聊如何使用Docker构建一个简单的Py... 目录引言一、准备工作二、创建 Flask 应用程序三、创建 dockerfile四、构建 Docker

从基础到进阶详解Pandas时间数据处理指南

《从基础到进阶详解Pandas时间数据处理指南》Pandas构建了完整的时间数据处理生态,核心由四个基础类构成,Timestamp,DatetimeIndex,Period和Timedelta,下面我... 目录1. 时间数据类型与基础操作1.1 核心时间对象体系1.2 时间数据生成技巧2. 时间索引与数据

安装centos8设置基础软件仓库时出错的解决方案

《安装centos8设置基础软件仓库时出错的解决方案》:本文主要介绍安装centos8设置基础软件仓库时出错的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录安装Centos8设置基础软件仓库时出错版本 8版本 8.2.200android4版本 javas

python编写朋克风格的天气查询程序

《python编写朋克风格的天气查询程序》这篇文章主要为大家详细介绍了一个基于Python的桌面应用程序,使用了tkinter库来创建图形用户界面并通过requests库调用Open-MeteoAPI... 目录工具介绍工具使用说明python脚本内容如何运行脚本工具介绍这个天气查询工具是一个基于 Pyt

Ubuntu设置程序开机自启动的操作步骤

《Ubuntu设置程序开机自启动的操作步骤》在部署程序到边缘端时,我们总希望可以通电即启动我们写好的程序,本篇博客用以记录如何在ubuntu开机执行某条命令或者某个可执行程序,需要的朋友可以参考下... 目录1、概述2、图形界面设置3、设置为Systemd服务1、概述测试环境:Ubuntu22.04 带图

Python程序打包exe,单文件和多文件方式

《Python程序打包exe,单文件和多文件方式》:本文主要介绍Python程序打包exe,单文件和多文件方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录python 脚本打成exe文件安装Pyinstaller准备一个ico图标打包方式一(适用于文件较少的程

Linux基础命令@grep、wc、管道符的使用详解

《Linux基础命令@grep、wc、管道符的使用详解》:本文主要介绍Linux基础命令@grep、wc、管道符的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录grep概念语法作用演示一演示二演示三,带选项 -nwc概念语法作用wc,不带选项-c,统计字节数-

Python程序的文件头部声明小结

《Python程序的文件头部声明小结》在Python文件的顶部声明编码通常是必须的,尤其是在处理非ASCII字符时,下面就来介绍一下两种头部文件声明,具有一定的参考价值,感兴趣的可以了解一下... 目录一、# coding=utf-8二、#!/usr/bin/env python三、运行Python程序四、

python操作redis基础

《python操作redis基础》Redis(RemoteDictionaryServer)是一个开源的、基于内存的键值对(Key-Value)存储系统,它通常用作数据库、缓存和消息代理,这篇文章... 目录1. Redis 简介2. 前提条件3. 安装 python Redis 客户端库4. 连接到 Re