下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
實驗名稱:SuperScan端口掃描實驗實驗要求:[實驗目的]◆掌握端口掃描這種信息探測技術的原理?!魧W會使用常見的端口掃描工具?!袅私飧鞣N常用服務所對應的端口號。[實驗環(huán)境]◆網(wǎng)絡:局域網(wǎng)環(huán)境?!暨h程計算機
操作系統(tǒng):Windows2000Server
補?。篭
組件:IIS5.0、終端服務組件。
服務:Web服務、SMTP服務、終端服務、Netbios服務、DNS服務等。◆本地計算機
操作系統(tǒng):Windows2000主機
軟件:SuperScan4。[實驗內(nèi)容]◆常規(guī)的TCPConnect掃描。◆半開式的TCPSYN掃描?!鬠DP端口掃描。◆查看掃描報告?!舴治龈鞣N網(wǎng)絡服務與端口號的對應關系。實驗指導: 運行實驗工具目錄下的SuperScan4.exe。 在"Hostname/IP文本框中輸入目標服務器的IP地址(如11),也就是我們的掃描對象。并點擊"-〉"按鈕將其添至右邊的IP地址列表中。 切換至"HostandServiceDiscovery"選項卡,僅選中"TCPPortScan"復選框,并將"ScanType"設置為"Connect"。 切換至"Scan"選項卡,點擊按鈕開始進行第一次掃描,并大致記錄至掃描完畢時需要花費的時間。 第一次掃描完畢之后,點擊"ViewHtmlResults"查看掃描報告。請將這種掃描技術的名稱以及掃描的結果寫入實驗報告。 再次切換至"HostandServiceDiscovery"選項卡,同樣僅選中"TCPPortScan"復選框,但將"ScanType"設置為"SYN"。 再次切換至"Scan"選項卡,點擊按鈕開始進行第二次掃描,并大致記錄至掃描完畢時需要花費的時間。 第二次掃描完畢之后,點擊"ViewHtmlResults"查看掃描報告。請將這種掃描技術的名稱以及掃描的結果寫入實驗報告。 比較兩次掃描所花費的時間。請在實驗報告中對此進行描述,并嘗試對此進行解釋。 再次切換至"HostandServiceDiscovery"選項卡,僅選中"UDPPortScan"復選框。 再次切換至"Scan"選項卡,點擊按鈕開始進行第三次掃描。 第三次掃描完畢之后,點擊"ViewHtmlResults"查看掃描報告。請將這種掃描技術的名稱以及掃描的結果寫入實驗報告。 請將三次掃描所得到端口號與其所相關服務的對應關系寫入實驗報告。格式如"80/TCP:HTTP服務","53/UDP:DNS服務"等。實驗原理:端口掃描,就是連接到目標系統(tǒng)的TCP和UDP端口上,確定哪些服務正在運行(即處于監(jiān)聽狀態(tài)的過程)。端口掃描的實質(zhì),是對目標系統(tǒng)的某個端口發(fā)送一數(shù)據(jù)包,根據(jù)返回的結果,判斷該端口是否打開并處于監(jiān)聽狀態(tài)。至于具體發(fā)送的數(shù)據(jù)包類型,則根據(jù)各種掃描技術的類型不同而有所不同。對目標系統(tǒng)執(zhí)行端口掃描,可以實現(xiàn)多種目的,主要有: 確定運行在目標系統(tǒng)上的TCP服務和UDP服務; 確定目標系統(tǒng)的操作系統(tǒng)類型; 確定特定的應用程序或特定服務的版本。端口掃描的最大作用是提供目標主機網(wǎng)絡服務的清單,通常一個端口對應一種服務。端口掃描除了可以獲得目標主機開放的TCP和UDP端口列表,而且可以通過一些連接測試獲得監(jiān)聽端口返回的Banners信息,根據(jù)這些信息,可以判斷監(jiān)聽端口開放的服務類型和使用的軟件版本。端口掃描的類型有多種,包括:TCPConnect掃描、TCPSYN掃描、TCPFIN掃描、TCPXmas掃描、TCPNull掃描、TCPACK掃描、UDP掃描、Ident掃描、FTPBounce掃描等。高級的TCP掃描技術中主要利用TCP連接的三次握手特性和TCP數(shù)據(jù)頭中的標志位來進行,也就是所謂的半開掃描。首先認識一下TCP數(shù)據(jù)報頭的這六個標志位。 URG:(UrgentPointerfieldsignificant)緊急指針。用到的時候值為1,用來處理避免TCP數(shù)據(jù)流中斷。 ACK:(Acknowledgmentfieldsignificant)置1時表示確認號(AcknowledgmentNumber)為合法,為0的時候表示數(shù)據(jù)段不包含確認信息,確認號被忽略。 PSH:(PushFunction),PUSH標志的數(shù)據(jù),置1時請求的數(shù)據(jù)段在接收方得到后就可直接送到應用程序,而不必等到緩沖區(qū)滿時才傳送。 RST:(Resettheconnection)用于復位因某種原因引起出現(xiàn)的錯誤連接,也用來拒絕非法數(shù)據(jù)和請求。如果接收到RST位時候,通常發(fā)生了某些錯誤。 SYN:(Synchronizesequencenumbers)用來建立連接,在連接請求中,SYN=1,ACK=0,連接響應時,SYN=1,ACK=1。即,SYN和ACK來區(qū)分ConnectionRequest和ConnectionAccepted。 FIN:(Nomoredatafromsender)用來釋放連接,表明發(fā)送方已經(jīng)沒有數(shù)據(jù)發(fā)送了。TCP協(xié)議連接的三次握手過程是這樣的:
首先客戶端(請求方)在連接請求中,發(fā)送SYN=1,ACK=0的TCP數(shù)據(jù)包給服務器端(接收請求端),表示要求同服務器端建立一個連接;然后如果服務器端響應這個連接,就返回一個SYN=1,ACK=1的數(shù)據(jù)報給客戶端,表示服務器端同意這個連接,并要求客戶端確認;最后客戶端就再發(fā)送SYN=0,ACK=1的數(shù)據(jù)包給服務器端,表示確認建立連接。
因此,就可以利用這些標志位和TCP協(xié)議連接的三次握手特性來進行掃描探測。 SYN掃描
這種掃描方式也被稱為“半打開”掃描,因為利用了TCP協(xié)議連接的第一步,并且沒有建立一個完整的TCP連接。實現(xiàn)辦法是向遠端主機某端口發(fā)送一個只有SYN標志位的TCP數(shù)據(jù)報,如果主機反饋一個SYN││ACK數(shù)據(jù)包,那么,這個主機正在監(jiān)聽該端口,如果反饋的是RST數(shù)據(jù)包,說明,主機沒有監(jiān)聽該端口。 ACK掃描
發(fā)送一個只有ACK標志的TCP數(shù)據(jù)報給主機,如果主機反饋一個TCPRST數(shù)據(jù)報來,那么這個主機是存在的。也可以通過這種技術來確定對方防火墻是否是簡單的分組過濾,還是一個基于狀態(tài)的防火墻。 FIN掃描
對某端口發(fā)送一個TCPFIN數(shù)據(jù)報給遠端主機。如果主機沒有任何反饋,那么這個主機是存在的,而且正在監(jiān)聽這個端口;主機反饋一個TCPRST回來,那么說明該主機是存在的,但是沒有監(jiān)聽這個端口。 NULL掃描
即發(fā)送一個沒有任何標志位的TCP包,根據(jù)RFC793,如果目標主機的相應端口是關閉的話,應該發(fā)送回一個RST數(shù)據(jù)包。 FIN+URG+PUSH掃描
向目標主機發(fā)送一個Fin、URG和PUSH分組,根據(jù)RFC793,如果目標主機的相應端口是關閉的,那么應該返回一個RST標志。
上面這些技術可以繞過一些防火墻,從而得到防火墻后面的主機信息,當然,是在不被欺騙的情況下的。這些
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度集體產(chǎn)權房屋買賣融資租賃合同示范3篇
- 二零二五年董事長與子公司簽訂的臨時聘用合同3篇
- 二零二五年昆山養(yǎng)老院物業(yè)費標準與生活照料服務合同3篇
- 2024版小型裝修的簡單合同范本
- 二零二五版房地產(chǎn)中介機構網(wǎng)絡營銷合同3篇
- 臨時性崗位人才配置合同(2024年)
- 2024年碎石供應與質(zhì)量保證合同
- 二零二五版承包工地食堂餐廚垃圾處理合同模板3篇
- 2024蔬菜加工產(chǎn)品銷售合作協(xié)議3篇
- 2024年股權轉讓合同標的及屬性詳細描述
- 迪士尼樂園總體規(guī)劃
- 2024年江蘇省蘇州市中考數(shù)學試卷含答案
- 2024年世界職業(yè)院校技能大賽高職組“市政管線(道)數(shù)字化施工組”賽項考試題庫
- 介紹蝴蝶蘭課件
- 大學計算機基礎(第2版) 課件 第1章 計算機概述
- 數(shù)字化年終述職報告
- 《阻燃材料與技術》課件 第5講 阻燃塑料材料
- 2024年職工普法教育宣講培訓課件
- 安保服務評分標準
- T-SDLPA 0001-2024 研究型病房建設和配置標準
- (人教PEP2024版)英語一年級上冊Unit 1 教學課件(新教材)
評論
0/150
提交評論