Advertisement

今天是:
2009年1月8日 星期四
  
演示网站
Advertisement
Advertisement
Advertisement
Advertisement
友情链接
广东省LINUX中心
广东开源社区
中华人民共和国信息产业部
国家计网入侵防范中心
中国网络信息安全
计算机病毒应急处理中心
安全焦点
多赢电子商务
广东省嵌入式中心
共创软件联盟
广州留学人员商会
宝德科技
高级扫描技术介绍
2005-02-06

  Scan,是一切入侵的基础,对主机的探测工具非常多,比如大名鼎鼎的nmap。我这里没有什么新鲜技术,都是一些老东西老话题,即使参考的Phrack文档也甚至是96年的老文档,我只是拾人牙慧而已。

  最基本的探测就是Ping,不过现在连基本的个人防火墙都对Ping做了限制,这个也太基本了。如果透过防火墙,如何获得最理想的目标图,也是很多人整天思考的问题。   

  一、高级ICMP扫描技术  

  Ping就是利用ICMP协议走的,我们在这里主要是利用ICMP协议最基本的用途:报错,根据网络协议,如果按照协议出现了错误,那么接收端将产生一个ICMP的错误报文。这些错误报文并不是主动发送的,而是由于错误,根据协议自动产生。  

  当IP数据报出现checksum和版本的错误的时候,目标主机将抛弃这个数据报,如果是checksum出现错误,那么路由器就直接丢弃这个数据报了。有些主机比如AIX、HP-UX等,是不会发送ICMP的Unreachable数据报的。

  我们利用下面这些特性:


Copyright © 2004 - 2007 版权所有: 广州知盾安全系统技术有限公司.   隐私声明
知盾公司地址: 广州市经济技术开发区沙湾二街13-15号622室.  邮编: 510730
电话: 020 - 82223508  传真: 020 - 82226078  e-mail: webmaster@zhidun.com
粤ICP备05122027号