前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >四层主机发现

四层主机发现

作者头像
意大利的猫
发布2020-08-20 11:00:54
5730
发布2020-08-20 11:00:54
举报
文章被收录于专栏:漫流砂漫流砂

四层主机发现主要就是指 TCP 和 UDP 协议进行发现了,四层发现较三层发现来说结果更加可靠,被防火墙拦截的可能性也相对较小,不过速度相应的就会慢下来

PS:在讲原理之前需要先明确一下,我们要进行的是主机发现,而不是端口开放扫描

Tcp

Tcp 主要有两种检测方式

1. 发送ACK 包,如果目标主机返回RST包,说明主机存活

2. 发送SYN 包进行正常的连接,如果返回SYN + ACK或者RST 说明主机存活

UDP

UDP 进行主机发现比较有特点,只需要向目标的一个陌生端口发送UDP包,如果端口不开放会返回一个icmp的端口不可达,从而判断主机存活。


Hping3

Tcp : hping3 192.168.1.1 –c 1

抓包看一下我们发现,hping3发的包与我之前所讲的并不一致,hping3采用的是发没有任何置位的TCP包,根据是否回应来判断

UDP: hping3--udp 192.168.1.1 -c 1

可以惊奇的发现,hping3采用的是对目标的0 号端口进行发送UDP包,最终判断目标主机是不存活的,显然是不准确的。

Nmap

Tcp:

nmap 220.123.4.1-254 -PA80 –sn

主机存活

UDP

nmap 220.123.4.1-254 -PU53 -sn

udp 检查的结果是主机没有存活


至此主机发现的工具就介绍完了,其实我在最开始时候就说了,nmap所有的这些都可以做到,对于我个人来说也是最喜欢用nmap,所以大家应该严格的掌握一下nmap的互留使用方法。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-07-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档