入侵防御之网络扫描

工具

fping

Fping程序类似于ping(ping是通过ICMP(网络控制信息协议InternetControl Message Protocol)协议回复请求以检测主机是否存在)。Fping与ping不同的地方在于,fping可以在命令行中指定要ping的主机数量范围,也可以指定含有要ping的主机列表文件。

与ping要等待某一主机连接超时或发回反馈信息不同,fping给一个主机发送完数据包后,马上给下一个主机发送数据包,实现多主机同时ping。如果某一主机ping通,则此主机将被打上标记,并从等待列表中移除,如果没ping通,说明主机无法到达,主机仍然留在等待列表中,等待后续操作。
fping使用方法

Nmap

Nmap是一款针对大型网络的端口扫描工具,尽管它也适用于单机扫描。在不同情况下,你可能需要隐藏扫描、越过防火墙扫描或者使用不同的协议进行扫描,比如:UDP、TCP、ICMP 等)。它支持:Vanilla TCP connect 扫描、TCP SYN(半开式)扫描、TCP FIN、Xmas、或NULL(隐藏)扫描、TCP ftp代理(跳板)扫描、SYN/FIN IP 碎片扫描(穿越部分数据包过滤器)、TCP ACK和窗口扫描、UDP监听ICMP端口无法送达扫描、ICMP扫描(狂ping)、TCP Ping扫描、直接RPC扫描(无端口映射)、TCP/IP指纹识别远程操作系统,以及相反身份认证扫描等。Nmap同时支持性能和可靠性统计,例如:动态延时计算,数据包超时和转发,并行端口扫描,通过并行ping侦测下层主机。该版本需要Winpcap V2.1 以上支持。
Nmap是在免费软件基金会的GNU General Public License (GPL)下发布的,可免费下载。

扫描过程

##发现主机
利用ping/fping ,对网段xxxx扫描,发现主机,可利用的信息较少,只用于探测,如当连接在统一路由器下时可根据自身网段扫描。
示例如下:fping
扫描到三个存活: 2 128和129.
使用nmap扫描如下:
namp扫描
存活主机扫描结果相同,nmap直接输出了扫描端口结果。
##端口扫描
利用nmap/superscan,对目标操作系统进行扫描,确定目标开放端口等信息。结果如上图相同。

服务扫描

利用TCP扫描方式
tcp扫描
看到开放端口135 139。
利用SYN扫描方式
SYN扫描
除了扫描出开放端口,还扫描出了物理地址,甚至还能判断出是虚拟机。

操作系统扫描

利用指纹探测方法,不同操作系统虽然没有什么明显特征,但是对于一些网络协议的处理或多或少都会有一些差别,所以可以通过发起协议接受返回数据来推断操作系统类型。
操作系统扫描
虽然比例最高的是VMware虚拟机,各类型操作系统的结果都在百分之九十以上,不太明白导致这种判断结果的原因。但是想到了应对网络协议指纹攻击的应对方法,能不能手动修改部分回应方式,让回应方式同时具有不同操作系统的特征造成攻击者误判呢?
129探测结果
129十分果断,判断出是XP系统。所以这一台就是我们要找的主机。

总结

被探测平台数据:
xp
开放端口
135
139
操作系统XP 并可以看出是vmware下的。
SYN扫描还可以看出其物理地址并且也相符。

针对一台普通的,关闭了防火墙的主机能轻松探测到这些信息觉得还不太能说明什么。所以相同的命令又给百度试了一下(谁让他名字这么好打)
百度探测
可以查看到开放端口80和443。
而后又对目标主机系统进行了检测。但是结果显示并不准确,提示有无可用端口。
推断的结果是linux3.x的版本。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
您好!对于ensp防火墙入侵防御实验,我可以为您提供一些基本的指导和建议。 首先,了解ensp防火墙的工作原理和功能是很重要的。它可以通过过滤网络流量、监控网络连接和检测潜在的入侵行为来保护网络安全。 在进行实验之前,您需要准备一台安装了ensp防火墙软件的计算机,并确保其与网络环境连接正常。 以下是一些可能的实验步骤: 1. 配置基本的防火墙规则:您可以设置防火墙规则来限制特定端口、IP地址或协议的访问,以防止未经授权的访问或攻击。 2. 启用入侵检测系统(IDS):ensp防火墙通常具有内置的IDS功能,可以检测和报告潜在的入侵行为。您可以尝试模拟一些常见的入侵行为,观察防火墙如何检测并做出响应。 3. 进行漏洞扫描:使用工具如Nmap等进行漏洞扫描,以评估网络中存在的潜在漏洞。然后,根据扫描结果调整防火墙规则,以增强网络安全。 4. 进行DDoS攻击模拟:使用工具如Hping、LOIC等模拟DDoS攻击,观察ensp防火墙如何处理这些攻击并保护网络资源。 5. 日志分析和报告:ensp防火墙通常会生成日志文件,记录网络活动和安全事件。您可以对这些日志进行分析,并生成相应的报告,以评估网络的安全性和防火墙的效果。 请注意,进行实验时应遵循合法和道德的原则,不得对未经授权的网络进行攻击或干扰。此外,建议在一个受控的实验环境中进行,并注意备份重要数据以防止意外损失。 希望这些信息对您有所帮助!如果您有任何其他问题,请随时提问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值