首页 > 系统服务 > 详细

kali linux之端口扫描

时间:2019-02-19 14:20:18      阅读:327      评论:0      收藏:0      [点我收藏+]

端口对应网络服务及应用端程序,服务端程序的漏洞通过端口攻入

发现开放的端口,有更具体的攻击面

 

nmap hping3 scapy都可以

 

nmap隐蔽扫描

技术分享图片

扫描抓包

技术分享图片

技术分享图片

 
nmap僵尸扫描

先发现僵尸机,僵尸机要足够空闲,不然不是合格的僵尸机

使用--script=ipidseq.nse脚本扫描僵尸机 host script results要为Incremental!才是合格的僵尸机,我演示的这里并没有合格的僵尸机

技术分享图片

如果发现合格的僵尸机,即可扫描目标

-sI 启用僵尸扫描

-sI 指定192.168.1.5为僵尸机扫描192.168.1.1

技术分享图片

 

 

全连接端口扫描

结果最准确,但是不隐蔽

scapy:syn扫描不需要raw packets,内核认为syn/ack是非法包,直接发rst中断连接,全连接扫描对scapy比较困难

技术分享图片

抓包分析查看

技术分享图片

 

 dmitry:全连接端口扫描

技术分享图片

 

 

也可以直接用nc

 技术分享图片

 

 

 

 

友情链接 http://www.cnblogs.com/klionsec

               http://www.feiyusafe.cn

 

kali linux之端口扫描

原文:https://www.cnblogs.com/Hydraxx/p/10398655.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!