一,目的:
通過使用網(wǎng)絡(luò)掃描軟件,可以了解目標(biāo)主機(jī)端口和服務(wù)的開放情況,從而獲得系統(tǒng)的相關(guān)信息,找出系統(tǒng)的安全漏洞,增強(qiáng)網(wǎng)絡(luò)安全防護(hù)。
二,原理:
1,工具的使用:操作系統(tǒng)提供的簡單命令(Ping、Tracert);軟件SuperScan和Nmap。
2,普通的Ping和Tracert使用的是ICMP(因特網(wǎng)控制消息協(xié)議)。
3,Ping命令:其可以判斷目標(biāo)主機(jī)是否開機(jī),并且可判斷目標(biāo)主機(jī)和本機(jī)之間網(wǎng)絡(luò)鏈路是否鏈通。
4,Tracert命令:其是Windows操作系統(tǒng)中進(jìn)行路由追蹤的工具。
5,一般情況下,一臺(tái)主機(jī)對應(yīng)一個(gè)IP,而在一臺(tái)主機(jī)上又有許多的進(jìn)程和服務(wù),而這些進(jìn)程是通過端口來區(qū)分的,即端口與進(jìn)程是一一對應(yīng)的。由此,通過掃描端口,便可以判斷出目標(biāo)主機(jī)有哪些通信進(jìn)程在等待連接。
6,掃描的過程就是向目標(biāo)主機(jī)的端口發(fā)送請求數(shù)據(jù)包,希望建立連接,根據(jù)其回應(yīng)判斷主機(jī)端口是否開發(fā)。
7,掃描判斷主機(jī)端口開發(fā)的簡單方法,利用TCP協(xié)議的三次握手機(jī)制。
8,掃描分類:全TCP連接;半打開式掃描等
三,SuperScan一覽:
|