第一部分,我們講述TCP連接的建立過程(通常稱作三階段握手),然后討論與掃描程序有關的一些實現(xiàn)細節(jié)。
然后,簡單介紹一下經(jīng)典的掃描器(全連接)以及所謂的SYN(半連接)掃描器。
第三部分主要討論間接掃描和秘密掃描,還有隱藏攻擊源的技術(shù)。
秘密掃描基于FIN段的使用。在大多數(shù)實現(xiàn)中,關閉的端口對一個FIN 段返回一個RST,但是打開的端口通常丟棄這個段,不作任何回答。間接掃描,就像它的名字,是用一個欺騙主機來幫助實施,這臺主機通常不是自愿的。
第四部分介紹了一種與應用協(xié)議有關掃描。這些掃描器通常利用協(xié)議實現(xiàn)中的一些缺陷或者錯誤。認證掃描(ident scanning)也被成為代理掃描(proxy scanning)。
最后一部分,介紹了另外一些掃描技術(shù)??紤]了一些不是基于TCP端口和主要用來進行安全掃描的掃描工具(例如SATAN)。另外分析了使用掃描器的棧指紋。棧指紋通過檢測主機TCP并將應答跟已知操作系統(tǒng)TCP/IP協(xié)議棧應答相比較,解決了識別操作系統(tǒng)的問題。
一:TCP/IP相關問題
連接端及標記
IP地址和端口被稱作套接字,它代表一個TCP連接的一個連接端。為了獲得TCP服務,必須在發(fā)送機的一個端口上和接收機的一個端口上建立連接。TCP連接用兩個連接端來區(qū)別,也就是(連接端1,連接端2)。連接端互相發(fā)送數(shù)據(jù)包。
一個TCP數(shù)據(jù)包包括一個TCP頭,后面是選項和數(shù)據(jù)。一個TCP頭包含6個標志位。它們的意義分別為:
SYN: 標志位用來建立連接,讓連接雙方同步序列號。如果SYN=1而ACK=0,則表示該數(shù)據(jù)包為連接請求,如果SYN=1而ACK=1則表示接受連接。
FIN: 表示發(fā)送端已經(jīng)沒有數(shù)據(jù)要求傳輸了,希望釋放連接。
RST: 用來復位一個連接。RST標志置位的數(shù)據(jù)包稱為復位包。一般情況下,如果TCP收到的一個分段明顯不是屬于該主機上的任何一個連接,則向遠端發(fā)送一個復位包。
URG: 為緊急數(shù)據(jù)標志。如果它為1,表示本數(shù)據(jù)包中包含緊急數(shù)據(jù)。此時緊急數(shù)據(jù)指針有效。
ACK: 為確認標志位。如果為1,表示包中的確認號時有效的。否則,包中的確認號無效。
PSH: 如果置位,接收端應盡快把數(shù)據(jù)傳送給應用層。
TCP連接的建立
TCP是一個面向連接的可靠傳輸協(xié)議。面向連接表示兩個應用端在利用TCP傳送數(shù)據(jù)前必須先建立TCP連接。 TCP的可靠性通過校驗和,定時器,數(shù)據(jù)序號和應答來提供。通過給每個發(fā)送的字節(jié)分配一個序號,接收端接收到數(shù)據(jù)后發(fā)送應答,TCP協(xié)議保證了數(shù)據(jù)的可靠傳輸。數(shù)據(jù)序號用來保證數(shù)據(jù)的順序,剔除重復的數(shù)據(jù)。在一個TCP會話中,有兩個數(shù)據(jù)流(每個連接端從另外一端接收數(shù)據(jù),同時向?qū)Ψ桨l(fā)送數(shù)據(jù)),因此在建立連接時,必須要為每一個數(shù)據(jù)流分配ISN(初始序號)。為了了解實現(xiàn)過程,我們假設客戶端C希望跟服務器端S建立連接,然后分析連接建立的過程(通常稱作三階段握手):
1: C --SYN XXà S
2: C ?-SYN YY/ACK XX+1------- S
3: C ----ACK YY+1--à S
1:C發(fā)送一個TCP包(SYN 請求)給S,其中標記SYN(同步序號)要打開。SYN請求指明了客戶端希望連接的服務器端端口號和客戶端的ISN(XX是一個例子)。
2:服務器端發(fā)回應答,包含自己的SYN信息ISN(YY)和對C的SYN應答,應答時返回下一個希望得到的字節(jié)序號(YY+1)。
3:C 對從S 來的SYN進行應答,數(shù)據(jù)發(fā)送開始。
一些實現(xiàn)細節(jié)
大部分TCP/IP實現(xiàn)遵循以下原則:
1:當一個SYN或者FIN數(shù)據(jù)包到達一個關閉的端口,TCP丟棄數(shù)據(jù)包同時發(fā)送一個RST數(shù)據(jù)包。
2:當一個RST數(shù)據(jù)包到達一個監(jiān)聽端口,RST被丟棄。
3:當一個RST數(shù)據(jù)包到達一個關閉的端口,RST被丟棄。
4:當一個包含ACK的數(shù)據(jù)包到達一個監(jiān)聽端口時,數(shù)據(jù)包被丟棄,同時發(fā)送一個RST數(shù)據(jù)包。
5:當一個SYN位關閉的數(shù)據(jù)包到達一個監(jiān)聽端口時,數(shù)據(jù)包被丟棄。
6:當一個SYN數(shù)據(jù)包到達一個監(jiān)聽端口時,正常的三階段握手繼續(xù),回答一個SYN ACK數(shù)據(jù)包。
7:當一個FIN數(shù)據(jù)包到達一個監(jiān)聽端口時,數(shù)據(jù)包被丟棄。"FIN行為"(關閉得端口返回RST,監(jiān)聽端口丟棄包),在URG和PSH標志位置位時同樣要發(fā)生。所有的URG,PSH和FIN,或者沒有任何標記的TCP數(shù)據(jù)包都會引起"FIN行為"。//本文來自武林網(wǎng)www.49028c.com轉(zhuǎn)載請注明
二:全TCP連接和SYN掃描器
全TCP連接
全TCP連接是長期以來TCP端口掃描的基礎。掃描主機嘗試(使用三次握手)與目的機指定端口建立建立正規(guī)的連接。連接由系統(tǒng)調(diào)用connect()開始。對于每一個監(jiān)聽端口,connect()會獲得成功,否則返回-1,表示端口不可訪問。由于通常情況下,這不需要什么特權(quán),所以幾乎所有的用戶(包括多用戶環(huán)境下)都可以通過connect來實現(xiàn)這個技術(shù)。
這種掃描方法很容易檢測出來(在日志文件中會有大量密集的連接和錯誤記錄) 亚洲图片在区色| 麻豆精品国产免费| 成人精品国产福利| 久久er99热精品一区二区三区| 色久视频在线播放| 亚洲少妇第一页| 国模一区二区三区白浆| 欧美性猛交xxxx富婆弯腰| 图片区偷拍区小说区| 69久久夜色精品国产69蝌蚪网| 一本一道波多野结衣一区二区| 一级理论片在线观看| 性欧美18一19内谢| 香蕉视频在线看| 成年大片免费视频播放二级| 欧美日韩123区| 懂色av噜噜一区二区三区av| 91看片淫黄大片一级在线观看| 国产精品第二页| 天天操天天综合网| 亚洲已满18点击进入在线看片| 久久成人福利| 国产又粗又长又硬| 亚洲一区日韩精品| 亚洲欧洲国产日本综合| 成人高潮免费视频| 天天干天天色天天爽| 加勒比一区二区三区在线| 国产美女精品视频| 日韩亚洲在线观看| 日韩欧美国产网站| 午夜成人亚洲理伦片在线观看| 亚洲精品视频一二三| 国产精品天天操| 黄色精品一二区| 国产精选一区| 91日韩一区二区三区| 亚洲熟女乱色一区二区三区久久久| 精品国产一区二区三区久久影院| 亚洲第一狼人社区| 日日摸夜夜添一区| 大肉大捧一进一出好爽| 美国av在线播放| 日韩欧美aⅴ综合网站发布| 亚洲视频 欧美视频| 亚洲精品欧美二区三区中文字幕| 91在线精品| 在线a视频网站| 欧美片在线播放| 欧美精品一区二区三区四区| 欧美videosex性极品hd| 91人妻一区二区三区| 免费av手机在线观看| 国产一区久久| 九九久久九九| 国产精品久久免费观看| 精品动漫3d一区二区三区免费版| 在线播放一区二区精品产| 国产又爽又黄又刺激的软件| 精品偷拍一区二区三区在线看| 一本一本a久久| 亚洲成人av免费在线观看| 免费成人av在线播放| 乱色精品无码一区二区国产盗| 在线尤物九色自拍| 操女生的网站| a在线观看网站| 欧美日韩国产免费一区二区| 99国产揄拍国产精品| 久久久久亚洲精品| 不卡的av在线| 91精品综合视频| 欧美午夜理伦三级在线观看| 大桥未久一区二区三区| 日韩精品黄色网| 夜夜操com| 天天操天天操天天操天天操天天操| 欧美一区二区视频免费观看| 欧美午夜精品一区二区| 中文字幕在线亚洲三区| 中国人xxxxx69免费视频| 57pao国产一区二区| 国产三级午夜理伦三级| 欧美日韩三区| 深夜视频在线免费| 亚洲va欧美va天堂v国产综合| 手机看片一区二区三区| 男女毛片免费视频看| 18在线观看的| 一本一道人人妻人人妻αv| av成人app永久免费| 国产激情视频一区二区| 色老头在线视频| 男男h黄动漫啪啪无遮挡软件| 亚洲一区二区三区中文字幕在线| 国产成人免费观看视频| 中文字幕精品网| 日韩欧美在线字幕| 无套内谢大学处破女www小说| 人与动性xxxxx免费视频| 久久av喷吹av高潮av| 欧美精品乱码视频一二专区| 黄色污网站在线免费观看| 欧美电影《轻佻寡妇》| 天天靠夜夜靠| 日本一区二区三区视频视频| 在线不卡一区二区三区| 日韩 国产 在线| 国产综合在线看| 综合激情在线| 久久久久麻豆v国产精华液好用吗| 永久免费的av网站| 人妻激情偷乱视频一区二区三区| 男女啊啊啊视频| 青春草视频在线观看| 无码人妻精品一区二| 91亚洲精品在看在线观看高清| 夜夜嗨av色一区二区不卡| theporn国产在线精品| 熟妇无码乱子成人精品| 成人网在线免费观看| 五月天婷婷社区| 欧美群妇大交群中文字幕| 69堂免费精品视频在线播放| 91精品国产全国免费观看| 久久久久久久999精品视频| 国产成人免费av在线| www.国产精品一二区| 国产欧美久久久| 欧美绝品在线观看成人午夜影视| 亚洲天堂男人的天堂| 久久亚州av| 欧美日本色图| 欧美一级手机免费观看片| 综合免费一区二区三区| 青青草华人在线视频| 中国1级黄色片| 国产亚洲一本大道中文在线| www.99热这里只有精品| 国产精品高潮呻吟久久av黑人| 国产精品乱战久久久| 高清国产一区二区三区| 日韩午夜影院| 欧美一区二粉嫩精品国产一线天| 日韩精品一区二区三区四| 色先锋资源久久综合| 大黑人xxx| 日本性爱视频在线观看| 欧美肥老妇视频| 欧美日韩中文字幕| 色成人亚洲网| 91热福利电影| 欧美最猛黑人xxxx黑人猛交黄| 亚洲欧美日韩免费| 中文精品99久久国产香蕉| 91一区二区视频| 国产98在线|日韩| 狠狠色噜噜狠狠狠狠色吗综合| 久久人体视频| 高清欧美性猛交xxxx| 久热国产在线| 国产人成一区二区三区影院| 色婷婷国产精品| 国产真人做爰毛片视频直播| 奇米视频7777| 中文字幕免费在线播放| 国产精品久久久久9999| 欧美性猛交xxxx| 成年人免费在线播放| 日韩精品在线视频| 午夜在线电影亚洲一区| 少妇精品久久久| 久久精品国产免费观看99| 国产欧美综合视频| 中文字幕 欧美激情| 欧美二区不卡| 日本不卡视频| 91caoporm在线视频| jizz免费视频| 亚洲婷婷综合网| 8x8x8x视频在线观看| 亚洲奶大毛多的老太婆| 国产精品玖玖玖| 老牛国产精品一区的观看方式| 国产永久精品大片wwwapp| 99国产精品一区| 亚洲伦理一区二区| 日本大片在线看黄a∨免费| 国产精品美女午夜爽爽| 亚洲欧美自拍视频| 日本不卡一区二区在线观看| 免费黄色av网站| 国产情侣自拍av| 黄色福利视频网站| 一区二区视频免费在线观看| 日日躁夜夜躁白天躁晚上躁91| 欧美一区二区三区视频| 亚洲影院一区| 亚洲日本三级| 91破解版在线看| 国产丝袜美女| 在线亚洲免费| 久久精品视频2| 户外极限露出调教在线视频| 成人sese在线| av一区二区在线看| 四虎永久成年免费影院| 日韩一级电影| 日日日日人人人夜夜夜2017| 福利视频一二区| 麻豆精品在线观看| 中文字幕在线观看91| 亚洲一区二区三区四区中文| 国产高潮流白浆喷水视频| 欧洲美女少妇精品| 中文字幕在线中文字幕在线中三区| 免费看黄资源大全高清| 亚洲一卡二卡区| 国内一区在线| 超碰在线人人爱| 欧美午夜精品久久久久免费视| yy6080久久伦理一区二区| 欧美 日韩 国产 高清| 欧美一区二区三区视频在线观看| 国产日韩欧美一区二区东京热| 日韩一级片在线观看| 日韩簧片在线观看| 在线观看精品一区| 国产无套丰满白嫩对白| 欧美日韩性在线观看| 成年网站在线观看视频| 成人激情综合网| 日韩精品一区二区三区中文不卡| 日日夜夜亚洲| 亚洲国产免费看| 91av中文字幕| 精品一区二区三区中文字幕| 欧美日韩精品区别| 久久久成人的性感天堂| 国产亚洲精品一区二555| 国产精品免费看久久久无码| 欧洲精品久久久久毛片完整版| av每日在线更新| 久草资源站在线观看| 日韩免费视频一区| 国产a久久精品一区二区三区| 在线观看av网站| 日本韩国精品一区二区在线观看| 亚洲第一中文字幕| 国产 日韩 欧美 综合| 成人黄色网址| 欧美日韩国产中文精品字幕自在自线| 久久国产情侣| 色www亚洲国产阿娇yao| 亚洲欧洲一区二区三区久久| 国产丝袜一区视频在线观看| 一区二区三区四区亚洲| 亚洲黄色在线看| 久久免费少妇高潮久久精品99| 在线看日本不卡| 任你弄在线视频免费观看| 亚洲图片在线综合| av不卡免费电影| 国产亚洲短视频| 天天揉久久久久亚洲精品| 国产自产自拍视频在线观看| 亚洲欧美在线aaa| jizzjizzjizz亚洲女| 欧美视频中文一区二区三区在线观看| 欧美日本一道本| 青青草在线视频免费观看| 一区二区三区国产好| 男女男精品视频| 亚洲尤物精选| 精品国产乱码久久久久久蜜柚| 国产精品99久久久久久有的能看| 亚洲福利国产| 高h视频在线播放| 性xxxx奶大欧美高清| 久草在线资源网站| 亚洲一区二区三区四区| 一区二区三区视频网站| 亚洲狠狠婷婷综合久久久| 欧美成人在线免费| 理论电影国产精品| 国产精品无码人妻一区二区在线| 日日夜夜精品视频天天综合网| 精品无人区乱码1区2区3区在线| 久久99精品国产| 欧美激情一区二区三区不卡| 在线天堂中文www视软件| 久久―日本道色综合久久| 麻豆精品传媒视频观看| 免费看成年视频网页| 91黄视频在线| 调教+趴+乳夹+国产+精品| 国内拍拍自拍视频在线观看| 国产精品99re| 9999热视频| 九色国产视频| 噜噜噜噜噜久久久久久91| 国产伦精品一区二区三区视频女| 青春草在线观看视频| 经典三级在线| 久草网在线视频| 欧美日韩一级大片网址| 97精品国产综合久久久动漫日韩| 激情五月深爱五月| 欧美精品观看| 国产欧美一区二区在线观看| 亚洲日本中文字幕在线| 久久韩剧网电视剧| 欧美精品自拍偷拍动漫精品| www.av成人| 亚洲综合999| 999成人网| 欧美精品在线一区二区三区| 精品人妻无码一区二区三区| 精品一区二区三区在线观看视频| 欧美肉大捧一进一出免费视频| 神马午夜伦理影院| 中文字幕不卡的av| 久久久久国产一区二区| 国产真实久久| 欧美日韩国产高清视频| 精品伦精品一区二区三区视频密桃| 亚洲毛片在线观看| 国产精品45p|