Nessus基本操作-活跃主机扫描

主机发现概念

目的

通过对网络进行扫描,找出活动主机、开放端口、操作系统类型

扫描类型

Host enumeration 枚举主机
OS Identification 操作系统识别
Port scan(common ports)通用端口扫描
Port scan(all port)所有端口扫描

扫描方式

TCP(Transmission Control Protocol)传输控制协议

在Nessus中,主要使用的是TCP SYS扫描,也称为半开放扫描,这种方式不会与目标主机建立完整的连接,及完整的三次握手。

在扫描过程中,源主机向目标发送一个TCP SYN(SYS + 端口号)包请求建立连接,如果目标回应TCP SYN/ACK包,则说明目标主机正在监听扫描的端口,然后源主机会向目标发送一个RST包替换掉ACK包,断开连接,如果目标回应TCP RST包,则说明目标端口关闭。

注意:防火墙如果过滤了指定端口,则返回信息不可信

ARP(Address Resolution Protocol)地址解析协议

在Nessus中,如果目标和Nessus在同一局域网,则会自动使用ARP扫描的方式, ARP扫描会通过网络发送ARP广播,如果目标回应则说明目标存在,反之不存在。

注意:因发送的是广播包,所以可能存在用户实施欺骗,造成ARP攻击。

ICMP(Internet Control Message Protocol,Internet控制报文协议)

在Nessus中,ICMP扫描方式是通过向目标发送ICMP echo请求来实现主机发现的,如果收到目标返回的echo响应,则说明主机在线,反之不在线。

注意:防火墙如果过滤了ICMP协议,则返回信息不可信

主机发现—活跃主机扫描

创建流程

Scans—New Scan—Host Discovery—配置BASIC General—DISCOVERY Scan Type选择Host enumeration—Save—Launch

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述在这里插入图片描述

在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值