TCP僵尸扫描端口

必须条件:
闲置主机,避免IPID混乱
系统使用递增的IPID

三个步骤:
观察僵尸机的IPID递增是IPID 1还是IPID 2来判断端口是否开放,IPID 1是没开放,IPID 2是开放。

第一步
扫描者 --> syn ack --> 僵尸机
扫描者 <-- reset 收到僵尸机IPID <-- 僵尸机

第二步
扫描者 --> 利用僵尸机IP伪造发送syn --> 目标主机
僵尸机 <-- syn ack <-- 目标主机
僵尸机 --> reset 并且IPID 1 --> 目标主机

第三步
扫描者 --> syn ack --> 僵尸机
扫描者 <-- reset 收到僵尸机IPID 2 <-- 僵尸机
收到IPID 2证明端口开放

端口关闭的流程:
第一步
扫描者 --> syn ack --> 僵尸机
扫描者 <-- reset 收到僵尸机IPID <-- 僵尸机

注意第二步
扫描者 --> 利用僵尸机IP伪造发送syn --> 目标主机
僵尸机 <-- 端口没有开放返回 reset <-- 目标主机
僵尸机收到reset也就无需返回任何东西

第三步
扫描者 --> syn ack --> 僵尸机
扫描者 <-- reset 收到僵尸机IPID 1 <-- 僵尸机
收到IPID 1证明端口没有开放

nmap使用:
发现可用僵尸机
nmap -p(僵尸机端口) (僵尸机ip) --script=ipidseq. nse
例子:nmap -p445 192.168.1.134 --script=ipidsea. nse

僵尸扫描(-sI 注意是大写i不是小写L)
nmap (目标ip) -sI (僵尸机ip) -Pn -p (目标端口)
例子:nmap 192.168.1.10 -sI 192.168.1.134 -Pn -p 0-1000

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值