端口扫描工具

✍ dations ◷ 2025-10-23 06:51:08 #安全软件

端口扫描工具(Port Scanner)指用于探测服务器或主机开放端口情况的工具。常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。

端口扫描定义是客户端向一定范围的服务器端口发送对应请求,以此确认可使用的端口。虽然其本身并不是恶意的网络活动,但也是网络攻击者探测目标主机服务,以利用该服务的已知漏洞的重要手段。端口扫描的主要用途仍然只是确认远程机器某个服务的可用性。

扫描多个主机以获取特定的某个端口被称为端口清扫(Portsweep),以此获取特定的服务。例如,基于SQL服务的计算机蠕虫就会清扫大量主机的同一端口以在 1433 端口上建立TCP连接。

最简单的端口扫描工具使用操作系统原生的网络功能,且通常作为SYN扫描的替代选项。Nmap将这种模式称为连接扫描,因为使用了类似Unix系统的connect()命令。如果该端口是开放的,操作系统就能完成TCP三次握手,然后端口扫描工具会立即关闭刚建立的该连接,防止拒绝服务攻击。这种扫描模式的优势是用户无需特殊权限。但使用操作系统原生网络功能不能实现底层控制,因此这种扫描方式并不流行。并且TCP扫描很容易被发现,尤其作为端口清扫的手段:这些服务会记录发送者的IP地址,入侵检测系统可能触发警报。

SYN扫描是另一种TCP扫描。端口扫描工具不使用操作系统原生网络功能,而是自行生成、发送IP数据包,并监控其回应。这种扫描模式被称为“半开放扫描”,因为它从不建立完整的TCP连接。端口扫描工具生成一个SYN包,如果目标端口开放,则会返回SYN-ACK包。扫描端回应一个RST包,然后在握手完成前关闭连接。如果端口关闭了但未使用过滤,目标端口应该会持续返回RST包。

这种粗略的网络利用方式有几个优点:给扫描工具全权控制数据包发送和等待回应时长的权力,允许更详细的回应分析。关于哪一种对目标主机的扫描方式更不具备入侵性存在一些争议,但SYN扫描的优势是从不会建立完整的连接。然而,RST包可能导致网络堵塞,尤其是一些简单如打印机之类的网络设备。

UDP扫描也是可能的,尽管存在一些技术挑战。 UDP是无连接协议,因此没有等同于TCP SYN的数据包。但是,如果将UDP数据包发送到未打开的端口,目标系统将响应ICMP端口不可达的消息。大多数UDP端口扫描器都使用这种扫描方法,并使用缺少响应来推断端口是否打开。但是,如果端口被防火墙阻止,则此方法将错误地报告端口已打开。如果端口不可达消息被阻塞,则所有端口将显示为打开。这种方法也受到ICMP速率限制的影响。

另一种方法是发送特定于应用程序的UDP数据包,希望生成应用层响应。例如,如果DNS服务器存在,向端口53发送DNS查询将导致响应。这种方法在识别开放端口方面更加可靠。然而,它仅限于应用程序特定的探测包可用时的端口扫描。一些工具(例如,NMAP)通常具有少于20个UDP服务的探针,而一些商业工具(例如,NESUS)有多达70个。在某些情况下,服务能在端口上被侦听,但被配置为不响应特定的探测包.

ACK扫描是比较不常见的扫描类型之一,因为它不能确切地确定端口是打开的还是关闭的,但是可以确定端口是过滤的还是未过滤的。当尝试探测防火墙及其规则集的存在性时,这尤其有用。简单的包过滤将允许建立连接(带有ACK位集的包),而更复杂的有状态防火墙可能不允许

相关

  • 丶部,是为汉字索引中的部首之一,康熙字典214个部首中的第三个(一划的则为第三个)。就正体和简体中文中,丶部归于一划部首。丶部通常以上方或中间为部字。且无其他部首可用者将部
  • 韩启德韩启德(1945年7月-),浙江慈谿人,中华人民共和国医学科学家,中国科学院院士。他还是中国共产党党员、九三学社领导人和国家领导人(国家级副职)。曾任第十、十一届全国人大常委会副委
  • 南岛民族南岛民族指大洋洲和东南亚以南岛语系为语言的族群。其中包括东帝汶、印度尼西亚、马来西亚、菲律宾、文莱、马达加斯加、密克罗尼西亚联邦、夏威夷和波利尼西亚以及台湾原住
  • 冷杉冷杉属(学名:Abies),又称枞,是松科下的一个属,约40种。冷杉属植物原产于北美、中美、亚洲、欧洲和非洲北部。冷杉的叶与松科其他属植物不同。其叶针状,直接生于枝上,叶基部形似吸杯,
  • 好莱坞露天剧场好莱坞露天剧场(Hollywood Bowl),是一座位于美国加利福尼亚州好莱坞北部高地大道(North Highland Avenue)2301号的现代露天剧场,最初是音乐表演场地。其正式开幕于1922年,原址是被
  • 黑索金黑索金(英文cyclonite),一种高能炸药,学名环三亚甲基三硝胺(cyclotrimethylenetrinitramine),其通称RDX为的缩写。黑索金又名为旋风炸药,化学式(CH2NNO2)3,白色,密度1.816/cm3。原设
  • 内札萨克蒙古内札萨克蒙古(满语:ᡩᠣᡵᡤᡳ ᠵᠠᠰᠠᡴ ᠮᠣᠩᡤᠣ,穆麟德:)或内札萨克,后简称为“内蒙古”,指归附清朝较早的漠南蒙古各旗札萨克,地位在外札萨克之上,属于外藩蒙古。乾隆以后,内
  • 不放逸不放逸(梵语:apramāda),佛教术语,意为专注的修行善法,远离恶法,为放逸的反义词,与精进的意义相近。为心所之一,说一切有部将其列为大善地法之一。不放逸意指,专注的修行,以断除恶法,具
  • 腐肉花腐肉花, 又称为尸花或臭花,,是一种散发气味像腐烂肉一样气味的花朵。腐肉花吸引大多数清除苍蝇和甲虫作为传粉者。 有些物种可能暂时捕捉昆虫,以确保花粉的收集和转移。魔芋属
  • 奥克戴尔 (加利福尼亚州)奥克戴尔(英文:Oakdale),是美国加利福尼亚州斯坦尼斯劳斯县下属的一座城市。建市于1906年11月24日,面积 大约为6.04平方英里 (15.6平方公里)。根据2010年美国人口普查,该市有人口2