《渗透测试指南》第三章扫描

总结:用nmap要扫全,一般就用 -sS  还有 -sU   不行再用 -sX 或者 -sN 试试

端口:端口提供了软件,服务和硬件进行通信的途径和场所,端口为计算机和计算机,计算机和软件,计算机和设备之间交换信息提供给了一个数据连接。【通俗一点说就是,计算机就像一间房间,而不同的端口就像不同进入这个房间的方式,大门肯定人走的多,但是院子里的狗洞(被隐藏或者少用的端口)应该就人少了叭,这就是端口扫描的重要性了,找到进房的路子】

ping扫描:就是ping ip或者域名,发生ICMP包咯,这个是可能会被防火墙拦截的

nmap:端口扫描肯定要用nmap,原因就是好用呗,如果要分类型,可以分TCP的UDP的和Xmas扫描和NUll扫描

TCP连接的有的是直接完成完整的握手过程,有的是直接用SYN去问,相对更快更安全 -sT -sS

UDP连接不能遗漏,说不定有反馈什么好东西呢,所有扫要扫全来 -sU

基于RFC文档细节的方式(Xmas扫描):发送FIN,PSH,URG包 如果对面的端口开了接受这种类型包就没有啥反应,但是要是没开就会返回连接断掉(RST),也是一种判断对面开没开的方法 -sX

NULL扫描:和Xmas差不多,也是没开就返回RST,只是这个发的是空包

Xmas扫描和NULL扫描不依赖连接就可以知道开没开端口,能够绕过数据包过滤和控制访问列表【SYN扫了不行就用这个咯】

参数解析:看这看这

常见端口和服务:

服务端口服务端口
FTP数据传输20HTTPS443
FTP控制     21SMB445
SSH22MSSQL1443
telnet23MySQL3306
SMTP25RDP3389
DNS53VNC over HTTP5800
HTTP80VNC5900
137-139NetBIOS

漏洞扫描:用Nessus,不要只会用一个扫描器,万一这个没扫出来,用别的能扫呢,这个故事告诉我们,要有耐心,多试试。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

唯熟唯尔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值