扫描探测原理

1211 1
yin 2021-10-16 18:51:27 | 显示全部楼层 |阅读模式
ICMP ping 就是发出请求你给出回应 就表示主机可达 主机存在
TCP ping 就是发出SYN/SYN+ACK/三次握手并记录端口号
UDP ping 有一些协议收到了UDPping 对于关闭的UDP端口返回一个ICMP port Unreach的错误信息
端口扫描原理
TCP connect 主要是抓取 Banner信息 里面包含了端口 端口服务 以及服务协议版本(小小的说一句 这种扫描需要授权可以进行,要是对未受权的不建议因为会留下信息)
他主要是TCP完整握手
TCP syn 扫描 我发送第一个TCP包你返回一个SYN+ACK 我判断你这个端口开放 但我不会在发最后一个TCP握手包 这种半连接扫描不会留下记录但是要是中间有IDS IPS代服务器建立连接的话 就会被阻断 所以信息不准确
UDP 扫描 不建议用 时间长 不可靠

系统识别的方法
通常你扫描对面 返回的特征来做判断 就是TTL值
TTL <=64的就是Linux/unix
64<TTL<=128:就是windos
TTL=255某些Unix
当然这种判断不能完全准确 要是出现三层环路你懂的这种概率虽然非常非常小但是网络环境复杂都有可能
缺陷就是 中间要是有防火墙 NAT 等就会干扰准确性

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

yin

初入联盟

关注
  • 主题
  • 粉丝
  • 关注
这家伙很懒,什么都没留下!

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行