目录
1.网络扫描概述
2.网络扫描步骤及分类
2.1主机扫描
ICMP Ping
arping
arp-scan
nbtscan
Nmap进行主机探测
2.2端口扫描
TCP 连接扫描
SYN扫描
隐蔽端口扫描
UDP 端口扫描
2.3操作系统/网络服务辨识
操作系统主动探测技术
被动操作系统识别技术
网络服务类型探查
2.4漏洞扫描
Nessus漏洞扫描器
1.网络扫描概述
Internet远程检测目标网络或本地主机安全性脆弱点的技术。通过网络安全扫描,系统管理员能够发现所维护的Web服务器的各种TCP/IP端口的分配、开放的服务、Web服务软件版本和这些服务及软件呈现在Internet上的安全漏洞。
网络安全扫描技术与防火墙、安全监控系统互相配合就能够为网络提供很高的安全性。
2.网络扫描步骤及分类
一次完整的网络安全扫描分为3个阶段:
(1)第1阶段:主机扫描,发现目标主机或网络。
(2)第2阶段:端口扫描,发现目标后进一步搜集目标信息,包括操作系统类型、运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构、路由设备以及各主机的信息。
(3)第3阶段:漏洞扫描,根据搜集到的信息判断或者进一步测试系统是否存在安全漏洞。
2.1主机扫描
1、传统 ICMP Ping 扫描
2、ACK Ping 扫描
3、SYN Ping 扫描
4、UDP Ping 扫描
- 1.
- 2.
- 3.
- 4.
ICMP Ping
对目标系统进行 echo request 请求探测,最常规的 Ping 工具,容易被防火墙屏蔽。不算真正的扫描,只是探测目标主机是