主机扫描
网络入侵方式
踩点-》网络扫描-》查点-》提权
实例中运用到的命令
tracert,nmap,nc
主机扫描命令 fping
作用:
批量的给目标主机发送ping命令,测试主机的存活情况
特点:
并行发送,结果易读
fping参数介绍
命令参数man、-h方式
1 | -a 只显示存活的主机(相反参数 -u) |
主机扫描命令hping
1 | 报错查看:https://www.cnblogs.com/fwonfo/p/7735756.html |
路由扫描
作用:查询一个主机到另一个主机的经过路由的跳数,及数据延迟情况
1 | 常用工具:traceroute,mtr |
Traceroute参数介绍
1 | 一。默认使用的是UDP协议(30000上的端口) |
批量主机服务扫描
目的:
- 批量主机存活扫描
- 针对主机服务扫描
作用
- 能更方便快捷获取网络中主机的存活状态
- 更加细致,智能获取主机服务侦查情况
1 | 命令:nmap和ncat |
| 扫描类型 | 描述 | 特点 |
|---|---|---|
| ICMP协议类型(-sP) | ping扫描 | 简单,快速,有效 |
| TCP SYN扫描(-sS) | TCP半开放扫描 | 高效,不易被检测,通用 |
| TCP connect 扫描(-sT) | TCP全开放扫描 | 真实,结果可靠 |
| UDP扫描(-sU) | UDP协议扫描 | 有效透过防火墙策略 |
linux防范恶意扫描安全策略
1 | 常见的攻击方式: |
iptables的使用
关于iptables
什么是iptables?
常见于linux系统下的应用层防火墙
常见人员
系统管理人员,网络工程人员,安全人员等等