Bài giảng Scanning

16 1.7K 19
Bài giảng Scanning

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Bài giảng Scanning

Module 2: ScanningPhạm Minh Thuấn www.themegallery.comNỘI DUNGĐịnh nghĩa Scanning1Các kiểu Scanning2Các bước Scanning3Các công cụ sử dụng để Scanning4 1. Định nghĩa ScanningScanning là một trong ba giai đoạn Information Gathering mà Hacker cần thực hiện trước khi tiến hành một cuộc tấn côngCác thông tin cần tìm kiếm trong giai đoạn Scanning:www.themegallery.comĐịa chỉ IP của hệ thống đíchHệ điều hànhKiến trúc hệ thốngCác cổng mở và các dịch vụ đang chạy trên hệ thống 2. Các kiểu ScanningCó 3 kiểu Scanning:Port Scanning: Quét cổng để xác định cổng/dịch vụ đang trong trạng thái activeNetwork Scanning: Quét dải mạng để xác định các host trên mạng đang hoạt độngVulnerability Scanning: Quét lỗ hổng của hệ điều hành, của các ứng dụng đang hoạt động 3. Các bước Scanning 3. Các bước ScanningChecking for live system: Sử dụng giao thức ICMP: PingCó thể tham tham số -t để ping không giới hạnCheck for Open Ports:Áp dụng cơ chế bắt tay ba bướcSử dụng các Flag trong gói tin TCP khi quét theo kiểu TCPXác định gói tin ICMP type 3 code 3 khi quét theo kiểu UDPIdentity Services:Dựa vào các Open Ports để xác định ServiceBanner Grabbing/OS FingerprintingSử dụng TelnetSử dụng công cụ: Nmap, SuperScan, …Scan for VulnerabilitySử dụng công cụ để phát hiện ra điểm yếu: Nessus, Retina, GFI LANGuard, Acunetix, … Cấu tạo gói tin TCPSYN: Yêu cầu kết nối giữa hai máy tínhACK: Trả lời kết nối hai máy tính có thể bắt đầu thực hiệnFIN: Kết thúc quá trình kết nối giữa hai máy tínhRST: Kết nối không thể sử dụngPSH & URG: Thiết lập độ ưu tiên Cơ chế bắt tay ba bướcBước 1: Client bắn đến Server một gói tin SYNBước 2: Server trả lời tới Client một gói tin SYN/ACKBước 3: Client nhận được gói tin SYN/ACK sẽ gửi lại server một gói ACK. Quá trình trao đổi thông tin giữa hai máy bắt đầu Các kiểu Port ScanningSYN ScanFIN ScanNULL ScanXMAS ScanTCP Connect ScanACK ScanRPC ScanWindows ScanFTP Scan…TCP Scan: Các kiểu Port ScanningNếu một port bị đóng, khi Server nhận được gói ICMP từ client nó sẽ cố gắng gửi một gói ICMP type 3 code 3 port với nội dung là “unreachable” về Client.UDP Scan: . Module 2: ScanningPhạm Minh Thuấn www.themegallery.comNỘI DUNGĐịnh nghĩa Scanning1 Các kiểu Scanning2 Các bước Scanning3 Các công cụ sử dụng để Scanning4 1.. thống 2. Các kiểu Scanning Có 3 kiểu Scanning: Port Scanning: Quét cổng để xác định cổng/dịch vụ đang trong trạng thái activeNetwork Scanning: Quét dải

Ngày đăng: 15/08/2012, 10:32

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan