网络扫描专题.ppt
《网络扫描专题.ppt》由会员分享,可在线阅读,更多相关《网络扫描专题.ppt(37页珍藏版)》请在三一办公上搜索。
1、网络扫描,一、扫描的基本概念,什么是网络扫描为什么需要网络扫描网络扫描的主要功能,什么是网络扫描,网络扫描是一种检测目标网络或本地主机安全性脆弱点的技术。安全评估工具系统管理员保障系统安全的有效工具网络漏洞扫描 网络入侵者收集信息的重要手段,为什么需要网络扫描,由于网络技术的飞速发展,网络规模迅猛增长和计算机系统日益复杂,导致新的系统漏洞层出不穷。由于系统管理员的疏忽或缺乏经验,导致旧有的漏洞依然存在。许多人出于好奇或别有用心,不停的窥视网上资源。,网络扫描器的主要功能,扫描目标主机识别其工作状态(开/关机)识别目标主机端口的状态(开/关闭)识别目标主机系统及服务程序的类型和版本根据已知漏洞信
2、息,分析系统脆弱点生成扫描结果报告,二、扫描的主要步骤,TCP协议,TCP数据包格式,TCP标志位ACK:确认标志RST:复位标志URG:紧急标志SYN:建立连接标志PSH:推标志FIN:结束标志,ICMP协议,Internet Control Message Protocol,是IP的一部分。用途:网关或者目标主机利用ICMP与源主机通讯当出现问题时,提供反馈信息用于报告错误特点:其控制能力并不用于保证传输的可靠性它本身也不是可靠传输的并不用来反映ICMP报文的传输情况,三、网络扫描的主要技术,主机扫描技术端口扫描技术漏洞扫描技术,(1)主机扫描技术,主机扫描的目的是确定在目标网络上的主机是
3、否可达。这是信息收集的初级阶段,其效果直接影响到后续的扫描。常用的传统扫描手段有:ICMP Echo扫描ICMP Sweep扫描Broadcast ICMP扫描主机扫描高级技术,A.ICMP echo扫描,实现原理:Ping的实现机制,在判断在一个网络上主机是否开机时非常有用。向目标主机发送ICMP Echo Request(type 8)数据包,等待回复的ICMP Echo Reply 包(type 0)。如果能收到,则表明目标系统可达,否则表明目标系统已经不可达或发送的包被对方的设备过滤掉。优点:简单,系统支持可以通过并行发送,同时探测多个目标主机,以提高探测效率(ICMP Sweep扫描
4、)缺点:很容易被防火墙限制,B.Broadcast ICMP扫描,实现原理:将ICMP请求包的目标地址设为广播地址或网络地址,则可以探测广播域或整个网络范围内的主机。缺点:只适合于UNIX/Linux系统,Windows 会忽略这种请求包;这种扫描方式容易引起广播风暴很容易被防火墙限制,C.主机扫描高级技术,原理:向目标主机发送构造的IP包,探测对方的返回信息。属第三层攻击。方式1:向目标主机发送一个只有首部的IP包,目标主机将返回“Destination unreachable”.方式2:向目标主机一个IP包,但协议项是错误的。如果目标主机前有防火墙,则可能被过滤,从而收不到“Destina
5、tion unreachable”;可以使用一个非常大的数字(当天未用过)作为协议项,则主机将返回“Destination unreachable”,以此可以判断:主机开机且有防火墙主机开机且无防火墙主机未开机,方式3:(探测协议)向目标主机发送一个IP包,改变其协议项,如果返回“Destination unreachable”,则主机没使用这个协议;如果未返回任何信息则使用该协议了或使用了防火墙。方式4:当数据包分片且分片未全部收到,接收端会在超时后发送组装超时ICMP数据包。构造不完整的分片,等待目的主机发来的错误信息。,三、网络扫描的主要技术,主机扫描技术端口扫描技术漏洞扫描技术,(2)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 扫描 专题
链接地址:https://www.31ppt.com/p-6374100.html