作家
登录

Linux下NMAP常用扫描简介(二)

作者: 来源: 2017-04-20 09:23:07 阅读 我要评论

尽管 TCP SYN 扫描须要 Root 权限,但 TCP Connect() 扫描并不须要。在这种扫描中会履行一个完全的“三次握手”。因为不须要 Root 权限,所以在无法获取 Root 权限的收集上,这种扫描异常有效。

TCP Connect() 扫描的工作方法也是履行“三次握手”。正如膳绫擎描述过的,“三次握手”产生在两个体系之间。源体系发送一个同步(SYN)请求到目标体系。然后,目标体系精晓过同步/应答(SYN/ACK)来响应。最后,源体系经由过程应答(ACK)来响应,大年夜而建立起连接,然后便可在两个体系之间传输数据。

TCP Connect 扫描经由过程履行下面的步调来工作:

  1. 源体系发送一个同步(SYN)请求到目标体系,该请求中包含一个端标语。
  2. 如不雅上一步所请求的端口是开启的,那么目标体系精晓过同步/应答(SYN/ACK)来响应源体系。
  3. 源体系经由过程应答(ACK)来响应目标体系大年夜而完成会话创建。
  4. 然后,源体系向目标体系发送一个重置(RST)包来封闭会话。
  5. 目标体系可以经由过程同步/应答(SYN/ACK)来响应源体系。

若步调 2 履行了,那么源体系就知道在步调 1 中的指定端口是开启的。

如不雅端口是封闭的,那么会产生和 TCP SYN 扫描雷同的事。在步调 2 中,目标体系将会经由过程一个重置(RST)包来响应源体系。

可以应用敕令 nmap -sT <IP 地址> 来履行扫描。<IP 地址>可以改为一个单一 IP 地址,像图片5那样,或者应用一组 IP 地址。

TCP Connect() 扫描的结不雅可以在图片5中看到。在这儿,你可以看到,有两个已开启端口:139 和 445,这和 TCP SYN 扫描的发明一样。端口 80 是封闭的。剩下没有显示的端口是被过滤了的。

图片5

让我们封闭防火墙今后再从新扫描一次,扫描结不雅展示在图片6中。

图片6

封闭防火墙今后,我们可以看到,更多的端口被发清楚明了。就和 TCP SYN 扫描一样,封闭防火墙今后,发明 139 端口和 445 端口是开启的。我们还发明,端口 2869 也是开启的。也发明有 996 个端口是封闭的。如今,端口 80 是 996 个已封闭端口的一部分 — 不再被防火墙过滤。

在一些情况下, TCP Connect() 扫描可以在一个更短的时光内完成。和 TCP SYN 扫描比拟,TCP Connect() 扫描也可以找到更多的已开启端口



  推荐阅读

  谷歌酝酿神秘全新操作系统,抢占未来数字世界的交互入口?

作为世界上最大年夜的互联网公司之一,谷歌选择历来以优良的软件产品见长,除了各类应用类产品,其在操作体系上的开辟也是竭尽全力,最为典范的代表就是 移动端的 Android、PC 端的 Chro>>>详细阅读


本文标题:Linux下NMAP常用扫描简介(二)

地址:http://www.17bianji.com/lsqh/34864.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)