一、注意扫描技术
各种安全漏洞层出不穷,这就给以netcat、nmap为代表的网络扫描工具以用武之地。以netcat为例,它的工作原理就是从网络的一端读入数据,然后输出到网络的另一端,它可以使用TCP和UDP协议。所以它即可以作为类似于telent的客户端,也可以监听某个端口作为服务器,还可以作为扫描工具扫描对方主机的端口,还可以用来传输文件。
netcat的基本命令格式便是nc [option] host ports,在这里port可以是单个端口也可以是m-n的多个端口。由于nc可以处理多个端口,所以入侵者可以用它来扫描端口。
而nmap(Network Mapper/网络映射器)则是一款开放源代码的网络探测和安全审核的工具。它的设计目标便是快速地扫描大型网络及单个主机。它可以通过原始IP报文来发现网络上有哪些主机,这些主机提供了什么服务(应用程序名和版本),这些服务运行在什么版本的操作系统,它们使用什么类型的报文过滤器/防火墙等等。
而使用nmap进行单机扫描或是整个网络的扫描很简单,只要将带有“/mask”的目标地址指定给nmap即可。nmap允许你使用各类指定的网络地址,比如192.168.1.*,以期能从中找到存在漏洞的目标机。
[1] [2] [3] [4] 下一页