源端口(2字节) 封报长度(2字节) 数据 目的端口(2字节) 校验和(2字节)
端口扫描
11
7.1端口扫描概述
7.1.2 常用端口服务列表:unix中/ec/services; win中%windir\system32\drivers\etc\services
端口 21 25 53 80 135 137 138 139 443 445 3389 协议 TCP TCP TCP/UDP TCP TCP UDP UDP TCP TCP TCP/UDP TCP 服务 FTP服务 SMTP服务 DNS服务 Web服务 RPC服务 NetBIOS域名服务 NetBIOS数据报服务 NetBIOS会话服务 基于SSL的HTTP服务 Microsoft SMB服务
29
7.1端口扫描概述 7.2常见端口扫描技术 7.3其他端口扫描技术 7.4端口扫描工具
端口扫描
30
7.4.1常用网络命令 7.4.2 nmap 7.4.3其他扫描工具
端口扫描
31
7.4.1常用扫描命令
1、ping:判断目标机存活状况 格式: ping –l –n hostname 其中-l为参数,hostname为目标机的ip或域名
Nmap
作者为Fyodor,技术上,是最先进的扫描技术大集成 结合了功能强大的通过栈指纹来识别操作系统的众多技术
端口扫描
5
扫描技术
主机扫描:确定在目标网络上的主机是否可达, 同时尽可能多映射目标网络的拓扑结构,主要利 用ICMP数据包
端口扫描:发现远程主机开放的端口以及服务
操作系统指纹扫描:根据协议栈判别操作系统