财讯中国

漏洞扫描原理及程序简介

来源:网络 2022-02-01 09:00:04

1 引言

网络扫描,是基于Internet的、探测远端网络或主机信息的一种技术,也是保证系统和网络安全必不可少的一种手段。主机扫描,是指对计算机主机或者其它网络设备进行安全性检测,以找出安全隐患和系统漏洞。总体而言,网络扫描和主机扫描都可归入漏洞扫描一类。漏洞扫描本质上是一把双刃剑:黑客利用它来寻找对网络或系统发起攻击的途径,而系统管理员则利用它来有效防范黑客入侵。通过漏洞扫描,扫描者能够发现远端网络或主机的配置信息、 TCP/UDP端口的分配、提供的网络服务、服务器的具体信息等。

2 漏洞扫描原理

漏洞扫描可以划分为ping扫描、端口扫描、OS探测、脆弱点探测、防火墙扫描五种主要技术,每种技术实现的目标和运用的原理各不相同。按照 TCP/IP协议簇的结构,ping扫描工作在互联网络层:端口扫描、防火墙探测工作在传输层;0S探测、脆弱点探测工作在互联网络层、传输层、应用层。 ping扫描确定目标主机的IP地址,端口扫描探测目标主机所开放的端口,然后基于端口扫描的结果,进行OS探测和脆弱点扫描。

2.1 Ping扫描

ping扫描是指侦测主机IP地址的扫描。ping扫描的目的,就是确认目标主机的TCP/IP网络是否联通,即扫描的IP地址是否分配了主机。对没有任何预知信息的黑客而言,ping扫描是进行漏洞扫描及入侵的第一步;对已经了解网络整体IP划分的网络安全人员来讲,也可以借助ping扫描,对主机的IP分配有一个精确的定位。大体上,ping扫描是基于ICMP协议的。其主要思想,就是构造一个ICMP包,发送给目标主机,从得到的响应来进行判断。根据构造ICMP包的不同,分为ECH0扫描和non—ECHO扫描两种。

2.1.1 ECH0扫描

向目标IP地址发送一个ICMP ECHOREQUEST(ICMP type 8)的包,等待是否收至UICMP ECHO REPLY(ICMP type 0)。如果收到了ICMP ECHO REPLY,就表示目标IP上存在主机,否则就说明没有主机。值得注意的是,如果目标网络上的防火墙配置为阻止ICMP ECH0流量,ECH0扫描不能真实反映目标IP上是否存在主机。

此外,如果向广播地址发送ICMPECHO REQUEST,网络中的unix主机会响应该请求,而windows主机不会生成响应,这也可以用来进行OS探测。

2.1.2 non-ECH0扫描

向目的IP地址发送一个ICMP TIMESTAMP REQUEST(ICMP type l3),或ICMP ADDRESS MASK REQUEST (ICMP type l7)的包,根据是否收到响应,可以确定目的主机是否存在。当目标网络上的防火墙配置为阻止ICMP ECH0流量时,则可以用non.ECH0扫描来进行主机探测。

2.2端口扫描

端口扫描用来探测主机所开放的端口。端口扫描通常只做最简单的端口联通性测试,不做进一步的数据分析,因此比较适合进行大范围的扫描:对指定 IP地址进行某个端口值段的扫描,或者指定端口值对某个IP地址段进行扫描。根据端口扫描使用的协议,分为TCP扫描和UDP扫描。

2.2.1 TCP扫描

主机间建立TCP连接分三步(也称三次握手):

(1)请求端发送一个SYN包,指明打算连接的目的端口。

(2)观察目的端返回的包:

返回SYN/ACK包,说明目的端口处于侦听状态;

返回RST/ACK包,说明目的端口没有侦听,连接重置。

(3)若返回SYN/ACK包,则请求端向目的端口发送ACK包完成3次握手,TCP连接建立。

根据TCP连接的建立步骤,TCP扫描主要包含两种方式:

(1)TCP全连接和半连接扫描

全连接扫描通过三次握手,与目的主机建立TCP连接,目的主机的log文件中将记录这次连接。而半连接扫描(也称TCP SYN扫描)并不完成TCP三次握手的全过程。扫描者发送SYN包开始三次握手,等待目的主机的响应。如果收到SYN/ACK包,则说明目标端口处于侦听状态,扫描者马上发送RST包,中止三次握手。因为半连接扫描并没有建立TCP连接,目的主机的log文件中可能不会记录此扫描。

(2)TCP隐蔽扫描

根据TCP协议,处于关闭状态的端口,在收到探测包时会响应RST包,而处于侦听状态的端口则忽略此探测包。根据探测包中各标志位设置的不同,TCP隐蔽扫描又分为SYN/ACK扫描、FIN扫描、XMAS(圣诞树)扫描和NULL扫描四种。

SYN/ACK扫描和FIN扫描均绕过TCP三次握手过程的第一步,直接给目的端口发送SYN/ACK包或者FIN包。因为TCP是基于连接的协议,目标主机认为发送方在第一步中应该发送的SYN包没有送出,从而定义这次连接过程错误,会发送一个RST包以重置连接。而这正是扫描者需要的结果— 只要有响应,就说明目标系统存在,且目标端口处于关闭状态。

XMAS扫描和NULL扫描:这两类扫描正好相反,XMAS扫描设置TCP包中所有标志位(URG、ACK、RST、PSH、SYN、FIN),而NULL扫描则关闭TCP包中的所有标志位。

2.2.2 UDP端口扫描

UDP协议是数据包协议,为了要发现正在服务的UDP端口,通常的扫描方式是构造一个内容为空的UDP数据包送往目的端口。若目的端口上有服务正在等待,则目的端口返回错误的消息;若目的端口处于关闭状态,则目的主机返回ICMP端口不可达消息。因为UDP端口扫描软件要计算传输中丢包的数量,所以UDP端口扫描的速度很慢。

2.3 0S探测

OS探测有双重目的:一是探测目标主机的0S信息,二是探测提供服务的计算机程序的信息。比如OS探测的结果是:OS是Windows XP sp3,服务器平台是IIS 4.0。

2.3.1二进制信息探测

通过登录目标主机,从主机返回的banner中得知OS类型、版本等,这是最简单的0S探测技术。

图1 二进制信息

关键词: 简介 程序 原理 漏洞扫描

相关新闻

漏洞扫描原理及程序简介
2022-02-01 09:00:04
MOS管工作原理,就是这么简单
2022-02-01 08:59:59
1599元!ROG STRIX B660I Gaming主板已上架
2022-02-01 07:39:39
【手慢无】媲美百元产品 39.9元就能买的电动牙刷
2022-02-01 07:39:33
免费看3分钟后要掏钱!微信上线首个付费直播间:不许截屏
2022-02-01 07:39:27
Kao Chimigraf墨水公司积极开拓印度市场
2022-02-01 07:39:20
RTX 30系显卡建议零售价大涨 幅度在5~6%不等
2022-02-01 07:39:14
Inca单程包装数码印刷机SpeedSet 1060
2022-02-01 07:39:07
还没升级win11的抓紧了!微软win11免费升级或将结束
2022-02-01 07:39:01
俄罗斯全国数码印花机安装机型大扫描
2022-02-01 07:38:55
游戏变电影?《光环》真人剧集即将来袭
2022-02-01 07:38:49
VMware携手安徽医科大学第二附属医院建设双活数据中心
2022-02-01 07:38:43
又一科技公司计划上市!品胜电子A股辅导备案已完成
2022-02-01 07:38:36
富士将推出 LP350 数字UV喷墨标签印刷机
2022-02-01 07:38:30
Epic将在2022年继续赠送免费游戏
2022-02-01 07:38:24
春节长假为电脑升级 台电固态硬盘超级秒杀99块9
2022-02-01 07:38:17
用30多年前的Game Boy掌机玩《GTA5》
2022-02-01 07:38:10
一代国产神车五菱宏光加入《极限竞速:地平线5》
2022-02-01 07:38:03
万用表的使用方法--很全的哦~~~
2022-02-01 07:30:23
施密特正交化法公式
2022-02-01 07:30:18
上广电SVA试水小尺寸屏幕 酝酿重大转型
2022-02-01 07:30:13
西门子PLC计数器指令编程
2022-02-01 07:30:08
激光扩束镜(准直镜)
2022-02-01 07:30:02
7499元 神舟战神 Z8-DA7NP游戏本将开卖
2022-02-01 06:09:11
PC Gamer致信Intel:显卡危机救星
2022-02-01 06:09:04
《微软飞行模拟》今年内将支持DLSS
2022-02-01 06:08:57
蓝色星球墨水公司的新型自擦除喷墨墨水
2022-02-01 06:08:49
苹果警告用户安装macOS 12.3测试版
2022-02-01 06:08:42
喷墨打印机市场到2030年将达到625亿美元
2022-02-01 06:08:35
贴纸和标签有什么不同
2022-02-01 06:08:28
罗永浩成被告!本人及交个朋友公司因产品纠纷被起诉
2022-02-01 06:08:20
改变行业的游戏本升级了!双显三模、140W满血
2022-02-01 06:08:13
两周创造新纪录!Steam超2900万人同时在线
2022-02-01 06:08:05
再次领跑物联网生态品牌,改变却不止海尔
2022-02-01 06:00:16
多媒体电教室的管理与设备的维护
2022-02-01 06:00:11
可编程控制器原理
2022-02-01 06:00:05
机器学习:亟须纠正的4大类“偏差”
2022-02-01 06:00:00
大神恶作剧删除Linux源代码:它很烂 推荐使用WinXP系统
2022-01-31 22:51:15
外媒:苹果将允许iPhone直接使用NFC接受信用卡付款
2022-01-31 22:51:09
多位开发者反馈苹果已修复iCloud同步故障
2022-01-31 22:51:03
碳化硅(SiC)功率器件或在电动汽车领域一决胜负
2022-01-31 22:30:21
英特尔杨叙:全新超极本是PC与平板二合一
2022-01-31 22:30:16
脉冲式电子围栏工作原理及优点分析
2022-01-31 22:30:10
发动机测试的便携式振动分析仪
2022-01-31 22:30:05
城市治安网络视频监控系统解决方案解析
2022-01-31 22:30:00
厦门市澳益国际贸易有限公司&福建片仔癀保健食品有限公司匠心前行,共创健康市场!
厦门市澳益国际贸易有限公司&福建片仔癀保健食品有限公司匠心前行,共创健康市场!
2022-01-31 21:55:14
【手慢无】1669元起 Redmi Note 10 Pro 5G迎来促销啦
2022-01-31 21:08:02
均速管流量计--简便、价廉、节能的流量仪表
2022-01-31 21:00:19
苹果小白的逆袭 iPhone5耳机暴力拆解
2022-01-31 21:00:13
3G智能手机视频监控
2022-01-31 21:00:08
涡街流量计测量的测量范围
2022-01-31 21:00:03
苹果发布watchOS 8.4更新 包含错误修复和安全更新
2022-01-31 19:51:26
苹果发布iOS 15.3和iPadOS15.3 修复Safari泄露浏览记录的漏洞
2022-01-31 19:51:20
Windows 11将在下月获得Android Apps支持、任务栏改进以及更多
2022-01-31 19:51:14
苹果发布macOS Monterey 12.2 重构Apple Music及一些小规模更新
2022-01-31 19:51:08
Valve宣布Steam Deck将于2月25日开始销售 每周定期补货
2022-01-31 19:51:02
联想拯救者135W PD充电器即将发布
2022-01-31 19:38:32
小米京东平台400元大额券速抢,看春晚有多重福利
2022-01-31 19:38:25
与一加10 Pro相同后摄模组 一加10 Ultra专利设计曝光
2022-01-31 19:38:18
19999元起 微星上架强袭 GE66和GE76笔记本
2022-01-31 19:38:10
【手慢无】到手2589元 OPPO Reno7迎促销啦
2022-01-31 19:38:02
5v继电器驱动电路
2022-01-31 19:30:30
常用电工测量仪表有哪几种
2022-01-31 19:30:25
iOS测试UI的工具――Automation
2022-01-31 19:30:19
iphone5 拆机图解教程
2022-01-31 19:30:14
技嘉主板常见问题与解答
2022-01-31 19:30:08
国产平板先锋 智器T7暴力拆解全过程
2022-01-31 19:30:03
未能复制86000美元神话:第二台魔改USB-C iPhone起拍价仅3000美元
2022-01-31 18:09:27
全球首条!国产仿生鲸鲨亮相上海海昌海洋公园
2022-01-31 18:09:21
“盲盒第一股”惨遭破发 一年市值蒸发千亿……
2022-01-31 18:09:16
84亿豪赌春节红包战场 还有多大魅力?
2022-01-31 18:09:10
这种“年夜饭”20分钟就能做一大桌 你买了吗?
2022-01-31 18:09:04
贴春联 秀书法 航天员太空中喜迎春节
2022-01-31 18:08:58
IEA预计今年全球天然气需求仅增长0.9%,欧洲将下降4.5%
2022-01-31 18:08:52
高达3600MB/s顺序读取速度 微星发布SPATIUM M450
2022-01-31 18:08:51
2021年中国手机SoC市场销量榜:联发科超越高通登顶
2022-01-31 18:08:45
联发科和诺基亚成立“5G联合实验室”
2022-01-31 18:08:43
喷气背包障碍赛可能会加入今年的航空世界锦标赛
2022-01-31 18:08:38
AirPods Pro 2将迎来重大更新,或内置Siri
2022-01-31 18:08:35
加拿大记者赞叹冬奥村送餐机器人:我看到从天花板上送来的食物
2022-01-31 18:08:31
苹果将推更大尺寸的iMac Pro,搭载M1 Pro和M1 Max
2022-01-31 18:08:27
乔·罗根为其播客内容辩护并就造成的不良反响向Spotify道歉
2022-01-31 18:08:24
无接口笔记本要来啦!Craob X概念设计笔记本公布
2022-01-31 18:08:19
Craob X:一款完全通过无线连接的概念笔记本电脑
2022-01-31 18:08:17
今晚八点,打开京东摇一摇,看春晚,分15亿红包和好物
2022-01-31 18:08:11
一加10 Ultra专利曝光:后置潜望+小尺寸副屏
2022-01-31 18:08:09
450元!联想GT 1010显卡现身二手电商
2022-01-31 18:08:03
马斯克发图拜年:水墨老虎搭配中国红意境十足
2022-01-31 18:08:02
为什么叫ATIV?三星给出解释
2022-01-31 18:00:12
一个电路教会你设计NPN三极管放大电路
2022-01-31 18:00:07
LCD液晶电视各接口的定义
2022-01-31 18:00:02
这届年轻人,被传祺GS3 POWER的上“劲”心征服了?
这届年轻人,被传祺GS3 POWER的上“劲”心征服了?
2022-01-31 17:36:32
【手慢无】 500W金牌电源促销仅要279元
2022-01-31 16:38:19
RTX 3060 Ti显卡新型号确认:换核心了!
2022-01-31 16:38:11
NVIDIA下一代5nm GPU曝光:功耗1000W!
2022-01-31 16:38:02
LabVIEW 8.2的安装
2022-01-31 16:30:15
LED发光模块故障及解决方法
2022-01-31 16:30:09
三极管9013管脚图以及参数
2022-01-31 16:30:04
大容量硬盘普降:4Tb只要449
2022-01-31 15:08:02
不间断电源UPS的基本参数
2022-01-31 15:00:21

热门文章

热点专题