专栏首页漫流砂四层主机发现

四层主机发现

四层主机发现主要就是指 TCP 和 UDP 协议进行发现了,四层发现较三层发现来说结果更加可靠,被防火墙拦截的可能性也相对较小,不过速度相应的就会慢下来

PS:在讲原理之前需要先明确一下,我们要进行的是主机发现,而不是端口开放扫描

Tcp

Tcp 主要有两种检测方式

1. 发送ACK 包,如果目标主机返回RST包,说明主机存活

2. 发送SYN 包进行正常的连接,如果返回SYN + ACK或者RST 说明主机存活

UDP

UDP 进行主机发现比较有特点,只需要向目标的一个陌生端口发送UDP包,如果端口不开放会返回一个icmp的端口不可达,从而判断主机存活。


Hping3

Tcp : hping3 192.168.1.1 –c 1

抓包看一下我们发现,hping3发的包与我之前所讲的并不一致,hping3采用的是发没有任何置位的TCP包,根据是否回应来判断

UDP: hping3--udp 192.168.1.1 -c 1

可以惊奇的发现,hping3采用的是对目标的0 号端口进行发送UDP包,最终判断目标主机是不存活的,显然是不准确的。

Nmap

Tcp:

nmap 220.123.4.1-254 -PA80 –sn

主机存活

UDP

nmap 220.123.4.1-254 -PU53 -sn

udp 检查的结果是主机没有存活


至此主机发现的工具就介绍完了,其实我在最开始时候就说了,nmap所有的这些都可以做到,对于我个人来说也是最喜欢用nmap,所以大家应该严格的掌握一下nmap的互留使用方法。

本文分享自微信公众号 - 漫流砂(yidalidemao)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2018-07-02

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • Web Interfaces

    Kali中的很多同一个工具其实都有多种接口模式,比如 Web接口,GUI接口,命令行接口,还有一种介于命令行与GUI中的一种模式。比如 Nmap就有命令行和GU...

    意大利的猫
  • 为了--force-pivoting参数,我问候了sqlmap开发者

    这种比较老旧的配置一般都是可以轻松拿下的,所以也没在意,直接丢在sqlmap里面了,等了一会,我发现:在爆数据库,表,列的时候都很正常,但是到了最后获取最后的列...

    意大利的猫
  • ​Linux 后门系列之 python3 反弹shell & 隐藏后门

    报错这一部分都是python本身代码的报错,并不是说可以作为分隔符。当然了,在某些场景下会有作用

    意大利的猫
  • JMeter http(s)请求插件jmeter-plugin-httpBinaryFileUpload.jar

    https://gitee.com/ishouke/jmeter-plugin-httpBinaryFileUpload

    授客
  • Notepad2 一个很不错的记事本

    有如下特性: 1、自定义语法高亮,支持HTML, XML, CSS, JavaScript, VBScript, ASP,PHP, CSS, Perl/CGI,...

    张善友
  • 区块链技术指北社区启用新域名 chainon.io

    2018 年 1 月 6 号,ChainONE 社区网站 bcage.one 上线。2 月 27 日,博客网站 blog.chainone.xyz 和主页 ch...

    robinwen
  • win10 git 报错 Host key verification failed

    原先的known_hosts里记录的是code.aliyun.com的ip,必须新加一个github的。 known_hosts报错Host key veri...

    从今若
  • 有了这个小程序,三十晚上的祝福再多,你也能脱颖而出

    虽然不同的地方过春节的方式不一样,但是有一项肯定是必备的:拜年。从短信的流行开始,发送新年祝福语成为了中国人拜年的一个重要方式。

    知晓君
  • MQ 系列之 ActiveMQ 可靠性

    Queue 持久化与生产者有关,所谓持久化就是在 ActiveMQ 凉凉之后,消息会被保留下来,ActiveMQ 再次启动之后会发给消费者,默认 ActiveM...

    Demo_Null
  • 一个减少SAP CRM product harmonization时体力活的工具

    In order to avoid unnecessary repeated routine code to measure performance such ...

    Jerry Wang

扫码关注云+社区

领取腾讯云代金券