Nmap端口掃描基礎(chǔ)說明

雖然Nmap這些年來功能越來越多, 它也是從一個高效的端口掃描器開始的,并且那仍然是它的核心功能。 nmap <target>這個簡單的命令掃描主機(jī)<target>上的超過 1660個TCP端口。 。許多傳統(tǒng)的端口掃描器只列出所有端口是開放還是關(guān)閉的, Nmap的信息粒度比它們要細(xì)得多。 它把端口分成六個狀態(tài): open(開放的), closed(關(guān)閉的),filtered(被過濾的), unfiltered(未被過濾的), open|filtered(開放或者被過濾的),或者 closed|filtered(關(guān)閉或者被過濾的)。
這些狀態(tài)并非端口本身的性質(zhì),而是描述Nmap怎樣看待它們。例如, 對于同樣的目標(biāo)機(jī)器的135/tcp端口,從同網(wǎng)絡(luò)掃描顯示它是開放的,而跨網(wǎng)絡(luò)作完全相同的掃描則可能顯示它是 filtered(被過濾的)。
Nmap所識別的6個端口狀態(tài)。
open(開放的)
應(yīng)用程序正在該端口接收TCP 連接或者UDP報(bào)文。發(fā)現(xiàn)這一點(diǎn)常常是端口掃描 的主要目標(biāo)。安全意識強(qiáng)的人們知道每個開放的端口 都是攻擊的入口。攻擊者或者入侵測試者想要發(fā)現(xiàn)開放的端口。 而管理員則試圖關(guān)閉它們或者用防火墻保護(hù)它們以免妨礙了合法用戶。 非安全掃描可能對開放的端口也感興趣,因?yàn)樗鼈冿@示了網(wǎng)絡(luò)上那些服務(wù)可供使用。
closed(關(guān)閉的)
關(guān)閉的端口對于Nmap也是可訪問的(它接受Nmap的探測報(bào)文并作出響應(yīng)), 但沒有應(yīng)用程序在其上監(jiān)聽。 它們可以顯示該IP地址上(主機(jī)發(fā)現(xiàn),或者ping掃描)的主機(jī)正在運(yùn)行up 也對部分操作系統(tǒng)探測有所幫助。 因?yàn)殛P(guān)閉的關(guān)口是可訪問的,也許過會兒值得再掃描一下,可能一些又開放了。 系統(tǒng)管理員可能會考慮用防火墻封鎖這樣的端口。 那樣他們就會被顯示為被過濾的狀態(tài),下面討論。
filtered(被過濾的)
由于包過濾阻止探測報(bào)文到達(dá)端口, Nmap無法確定該端口是否開放。過濾可能來自專業(yè)的防火墻設(shè)備,路由器規(guī)則 或者主機(jī)上的軟件防火墻。這樣的端口讓攻擊者感覺很挫折,因?yàn)樗鼈儙缀醪惶峁?任何信息。有時候它們響應(yīng)ICMP錯誤消息如類型3代碼13 (無法到達(dá)目標(biāo): 通信被管理員禁止),但更普遍的是過濾器只是丟棄探測幀, 不做任何響應(yīng)。 這迫使Nmap重試若干次以訪萬一探測包是由于網(wǎng)絡(luò)阻塞丟棄的。 這使得掃描速度明顯變慢。
unfiltered(未被過濾的)
未被過濾狀態(tài)意味著端口可訪問,但Nmap不能確定它是開放還是關(guān)閉。 只有用于映射防火墻規(guī)則集的ACK掃描才會把端口分類到這種狀態(tài)。 用其它類型的掃描如窗口掃描,SYN掃描,或者FIN掃描來掃描未被過濾的端口可以幫助確定 端口是否開放。
open|filtered(開放或者被過濾的)
當(dāng)無法確定端口是開放還是被過濾的,Nmap就把該端口劃分成 這種狀態(tài)。開放的端口不響應(yīng)就是一個例子。沒有響應(yīng)也可能意味著報(bào)文過濾器丟棄 了探測報(bào)文或者它引發(fā)的任何響應(yīng)。因此Nmap無法確定該端口是開放的還是被過濾的。 UDP,IP協(xié)議, FIN,Null,和Xmas掃描可能把端口歸入此類。
closed|filtered(關(guān)閉或者被過濾的)
該狀態(tài)用于Nmap不能確定端口是關(guān)閉的還是被過濾的。 它只可能出現(xiàn)在IPID Idle掃描中。
相關(guān)文章
192.168.1.1進(jìn)入路由器默認(rèn)的用戶名和密碼是多少 常用路由默認(rèn)密碼大全
本文把路由器常用的品牌的默認(rèn)的密碼都發(fā)出來.供大家參考2012-05-28加強(qiáng)企業(yè)Linux系統(tǒng)安全的若干方法
世界上沒有絕對安全的系統(tǒng),即使是普遍認(rèn)為穩(wěn)定的Linux系統(tǒng),在管理和安全方面也存在不足之處。我們期望讓系統(tǒng)盡量在承擔(dān)低風(fēng)險的情況下工作,這就要加強(qiáng)對系統(tǒng)安全的管理2009-08-13運(yùn)用動態(tài)安全域保護(hù)企業(yè)網(wǎng)的方法
網(wǎng)絡(luò)安全域是指同一系統(tǒng)內(nèi)有相同的安全保護(hù)需求、相互信任,并具有相同的安全訪問控制和邊界控制策略的子網(wǎng)或網(wǎng)絡(luò),相同的網(wǎng)絡(luò)安全域共享一樣的安全策略2012-07-20全面鞏固企業(yè)的內(nèi)網(wǎng)安全的10個招數(shù)
幾乎所有企業(yè)對于網(wǎng)絡(luò)安全的重視程度一下子提高了,紛紛采購防火墻等設(shè)備希望堵住來自Internet的不安全因素。然而,Intranet內(nèi)部的攻擊和入侵卻依然猖狂。事實(shí)證明,公司內(nèi)2012-05-14aspcms企業(yè)建站系統(tǒng)0day漏洞介紹
aspcms企業(yè)建站系統(tǒng)0day 2.0以上通殺2011-08-14 19:21aspcms開發(fā)的全新內(nèi)核的開源企業(yè)建站系統(tǒng),能夠勝任企業(yè)多種建站需求,并且支持模版自定義、支持?jǐn)U展插件等等,能夠在2011-09-26mcafee 企業(yè)版8.0 i設(shè)置指南(圖文)
這里要說的就是是否掃描壓縮文件,我的建議是不掃描,因?yàn)閽呙杷麄儠ㄈゴ罅康臅r間,即時里面有病毒,也需要先解壓出來,就是直接運(yùn)行也要解壓到臨時文件夾,這個時候麥咖2009-10-08萬博企業(yè)網(wǎng)站管理系統(tǒng)注入漏洞(MemberLogin.asp)
這個注入漏洞發(fā)生在html/MemberLogin.asp文件里,在Include下有NoSqlHack.Asp文件也沒調(diào)用,呵呵,就有了我們利用的地方了2011-11-19- 網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)、網(wǎng)絡(luò)、通訊、密碼、信息安全、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科,涉及面極廣,而且不斷更新和發(fā)展2013-03-20
加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全級別控制設(shè)置的方法 防止非法攻擊
網(wǎng)絡(luò)安全永遠(yuǎn)是預(yù)防大于被動的殺毒.防患于未然2012-05-31怎么采用DirectAccess來保護(hù)企業(yè)的網(wǎng)絡(luò)安全
現(xiàn)在微軟在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是專為替代VPN連接而設(shè)計(jì)的下一代網(wǎng)絡(luò)連接。而且不需要用戶手動連接VPN,只需打開瀏覽器,系2016-07-06