- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
了解网络扫描准备要点了解网络扫描方式掌握网络扫描方法学习目标:知识目标技能目标态度目标会熟练使用网络扫描工具扫描目标能根据实际应用情况进行选择合适的扫描工具能解决系统应用过程中出现的问题有强烈的安全意识耐心、细致分析问题具有一定自学能力,分析问题、解决问题能力和创新的能力
12.1任务概览
1.端口扫描器端口扫描器一般是基于TCP协议的,端口扫描是入侵者有哪些信誉好的足球投注网站信息的几种最常用的方法之一,但这一过程也最容易暴露入侵者的身份和意图。对目标计算机进行端口扫描,能得到许多有用的信息。一般来说,扫描端口有如下目的。(1)判断目标主机上开放了哪些服务。(2)识别目标主机的操作系统类型(Windows9x、WindowsNT、UNIX等)。子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描
1.端口扫描器(3)识别某个应用程序或某个特定服务的版本号。掌握上述情况后,入侵者就能采用相应手段实现入侵。端口(一个端口就是一个潜在的通信通道,也就是一个入侵通道)与进程是一一对应的,即如果某个进程正在等待连接(称该进程正在监听),那么就会出现与之相对应的端口。入侵者如果想要探测目标计算机开放了哪些端口,提供了哪些服务,就需要先与目标端口建立TCP连接,这也是“扫描”的出发点。进行扫描的方法很多,可以是手工扫描,也可以是利用端口扫描软件扫描。手工扫描需要熟悉各种命令,对命令执行后的输出进行分析。用扫描软件进行扫描时,可以使用扫描软件自带的分析数据的功能。子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描
2.使用端口扫描器扫描网段1)端口扫描工具——X-Port这种端口扫描工具采用多线程方式扫描目标主机的开放端口,扫描过程中根据TCP/IP堆栈特征来被动地识别操作系统类型,若没有匹配记录,则尝试通过NetBIOS判断是否为Windows系列操作系统,并尝试获取系统版本信息。(1)端口扫描方式端口扫描方式有以下两种。①标准TCP连接扫描。②SYN方式扫描。其中“SYN扫描”和“被动识别操作系统”功能均使用“RawSocket”构造数据包,不需要安装额外驱动,但必须运行于Windows2000系统之上。子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描
图12-2-1X-Port使用界面图子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描
图12-2-2PortScanner使用界面图子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描2)端口扫描工具——PortScanner该工具由StealthWasp编写的基于图形界面的端口扫描软件。该工具的使用非常简单,只需要在StartIP填入开始IP,在EndedIP中填入结束地址,单击Scan开始扫描就可以了,如图12-2-2所示。
3)端口扫描工具——SuperScanSuperScan是一个集端口扫描、ping、主机名解析于一体的扫描器。(1)SuperScan功能①通过ping来检验IP是否在线。②IP和域名相互转换。③检验目标计算机提供的服务类别。④检验一定范围内的目标计算机是否在线和端口情况。⑤自定义要检验的端口,并可以保存为端口列表文件。⑥软件自带一个木马端口列表trojans.lst,通过这个列表可以检测目标计算机是否有木马;同时也可以自己定义修改这个木马端口列表。(2)工具应用①SuperScan4.0是免费的,可在http:///download/Soft/Soft_4815.htm中下载。子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描
②给SuperScan解压后,双击SuperScan4.exe,打开如图2-2-3所示的主界面,默认为“扫描”选项卡。在“扫描”选项卡中,填写扫描的开始IP,单击右边箭头,将开始地址添加到右边窗格中,采用同样的方式添加扫描结束IP地址。然后单击按钮,该软件即开始扫描。子任务12-2-1使用端口扫描器扫描网段任务12.2网络扫描图2-2-3SuperScan4.0主界面“扫描”选项卡
扫描进程结束后,SuperScan将提供一个主机列表,列出每台扫描过的主机被发现的开放端口信息。SuperScan还有以HTML格式显示信息的功能,单击下方“查看HTML结果”按钮即可实现该功能。③主机和服务器扫描设置前面的扫描选项能够从一群主机中执行简单的扫描,但却不能进行定制扫描,这时就可以使用“主机和服务扫描设置”选项,这个选项能扫描到更多信息。单击“主机和服务扫描设置”选项卡,输入UDP/TCP的开始端口和结束端口,选中“直接连接”单选项,即将TCP扫描设置为TCP模式,然后就可以开始扫描。扫描成功后会返回信息,如图12-2-4所示。子任务12-2-1使用端口
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
文档评论(0)