论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
企业信息化/数字化
›
MES
›
网络攻击与防范
网络攻击与防范
天空闲话
金牌会员
|
2022-8-9 14:40:38
|
显示全部楼层
|
阅读模式
楼主
主题
806
|
帖子
806
|
积分
2418
网络攻击与防范
实验说明:端口扫描、DoS 等攻击方式是威胁网络安全的常用手段,防火墙则是应对此类攻击一种有效的设施。nmap 是一种网络探测和安全扫描程序,它能够获取主机提供的服务等信息。
实验目的:本实验通过使用 nmap 扫描远程主机搜集主机信息,使用 wireshark 捕获扫描的数据包,掌握网络攻击的基本技术和原理,以此探讨应对此类网络攻击的防御方法
实验内容:两两一组,相互协作完成本实验。
参与作者:
lanpesk
、
对酒当歌
环境准备
安装 nmap,进入安装目录,在地址栏中输入“cmd”打开命令行窗口。
安装 wireshark,在对方进行扫描时打开 wireshark 捕获数据包,分析扫描数据包特点和类型。
我方ip
Nmap 扫描
(a)对活动主机进行端口扫描。
TCP
主机 A 使用 Nmap 工具对主机 B 进行 TCP 端口同步扫描(范围 1-2048):
Nmap 命令:
nmap -sS -p 1-2048 192.168.43.61
;
nmap -sS -p 1-2048 192.168.43.61
复制代码
主机 B 开放的 TCP 端口:
135、139、445、903、913、1066、1213
;
UDP
对主机 B 进行 UDP 端口扫描(范围是 110-140):
adsafdght
Nmap 命令:
nmap -sU -p 110-140 192.168.43.61
。
nmap -sU -p 110-140 192.168.43.61
复制代码
主机 B 开放的 UDP 端口:
111、120、126、137、138
。
(b)分析扫描数据包的特点。
分别截图 TCP 和 UDP 端口扫描时 wireshark 捕获的数据包。结合捕获的数据包,简述 TCP 扫描的基本原理:
TCP扫描截图:
UDP扫描截图:
显然,TCP 扫描的基本原理是通过向每个端口都发送数据,逐一请求,看到哪一个回应,TCP需要三次握手建立连接,途中扫描到的正是握手中的过程。如下第一个SYN是请求,随后服务器发送【SYN,ACK】确认报文段,最后主动断开连接。
主机A发送SYN到主机B目标端口,如果收到SYN/ACK回复,那么判断端口是开放的;如果收到RST包,说明该端口是关闭的。如果没有收到回复,那么判断该端口被屏蔽(Filtered)。
5、思考与总结
(1)端口扫描和泛洪攻击有什么异同之处?
扫描攻击是指,攻击者运用扫描工具对网络进行主机地址或端口的扫描,通过准确定位潜在目标的位置,探测目标系统的网络拓扑结构和开放的服务端口,为进一步侵入目标系统做准备。
泛洪攻击是指攻击者在短时间内向目标系统发送大量的虚假请求,导致目标系统疲于应付无用信息,从而无法为合法用户提供正常服务,即发生拒绝服务。
端口扫描和泛洪攻击都会向端口发送请求,但端口扫描是对每一个端口发送少量数据,泛洪攻击则是向指定几个端口发送大量数据。
(2)使用 PING 命令探测主机时,有时得到的结果是远程主机不可达,是否说明一定无法连接到该主机,为什么?
目的主机没有路由或者找不到目的主机。
源主机已经能够到达目的主机的网络,但目的主机的无法到达(可能是因为目的主机没有关闭防火墙)。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
天空闲话
金牌会员
这个人很懒什么都没写!
楼主热帖
css过渡样式
Mysql终端Terminal操作
C语言执行过程
编程能力提升系列:1. 二维矩阵的最大 ...
云娜:从计算、存储角度,谈网易数据治 ...
quarkus数据库篇之三:单应用同时操作 ...
MySQL数据库设计概念(多表查询&事务操 ...
【数据库】数据库课程设计一一疫苗接种 ...
Cesium 案例(一) Z-Indexing Geometr ...
如何精简 Prometheus 的指标和存储占用 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表