網絡安全掃描--基礎篇

前言

1、了解互聯網安全領域中日趨重要的掃描技術

2、了解在不同網絡場景下掃描技術手段

3、熟悉linux下系統內核防護策略并能大件一個有效的系統防護體系

4、增強工作安全意識,并能有效的實踐于工作場景中

目錄

1、熟悉主機掃描工具(fping,hping)安裝和使用

2、熟悉路由掃描工具(traceroute,mtr)使用

3、熟悉批量服務掃描工具(nmap,ncat)使用

4、熟悉如何通過linux內核預防惡意的掃描或者syn攻擊

主機掃描

fping工具

作用:

批量的給目標發送ping要求,測試主機存活情況

特點:

并行發送,結果易讀

源碼包安裝:

解壓縮,./configure,make(編譯),make install(安裝到系統目錄)

常用的參數:

-a:只顯示存活的主機(相反參數-u)

1、通過標準輸入方式 fping + IP1 + IP2

-g ?支持主機段的方式 192.168.1.1 192.168.1.200 (192.168.1.9/24)

2、通過讀取一個文件的IP內容

-f?文件

hping工具

特點:支持是使用TCP/IP數據包組裝、分析工具

源碼包安裝:

遇到安裝的問題,如果can not find ***

****表示的是庫文件名稱,l是library。缺少的是ltcl

yum install -y tcl-devel(***-devel.)

Hping常用參數

一、對制定目標端口發起tcp探測

-p 端口

-S 設置TCP模式SYN包

二、偽造源IP,模擬Ddos攻擊

-a 偽造IP地址

示例:hping -p 22 -S 192.168.0.1

路由掃描:

作用:查詢一個主機到另一個主機的經過路由的跳數,及數據延遲情況

常用工具:traceroute,mtr

mtr:能測試主機到每一個路由間的連通性

traceroute(選項)(參數)

一、默認使用的是UDP協議(30000以上的端口)

二、使用TCP協議 -T -p

三、使用ICMP協議 -I

常用參數:

-q:制定發送多少個數據包(默認為三)

-g:設置來源路由網關

-x:開啟或關閉數據包的正確性檢驗

-s:設置本地主機送出數據包的IP地址

mtr

在線源安裝yum install -y mtr

源碼包安裝,解壓縮文件,編譯安裝

常用參數:

mtr -s:用來指定ping數據包的大小

mtr -nno-dns:不對IP地址做域名解析

mtr -a:來設置發送數據包的IP地址 這個對一個主機由多個IP地址是有用的

mtr -i:使用這個參數來設置ICMP返回之間的要求默認是1秒

網絡安全掃描--基礎篇_網絡掃描

批量主機掃描

目的:1、批量主機存活掃描。2、針對主機服務掃描

作用:

1、能更方便快捷獲取網絡中主機的存活狀態

2、更加細致、智能獲取主機服務偵察情況

典型命令:nmap,ncat

nmap工具

掃描類型 概述 特點

ICMP協議類型(-P) ping掃描 簡單、快速、有效

TCP SYN掃描(-S) TCP半開放掃描? 1、高效 2、不易被檢測 3、通用

TCP connect()掃描(-sT) TCP全開放掃描1、真實 2、結果可靠

UDP掃描(-sU) UDP協議掃描 有效透過防火墻策略

ncat工具使用

組合參數:

-w設置的超時時間

-z一個輸入輸出模式

-v顯示命令執行過程

方式一、基于tcp協議(默認)

nc -v -z -w2 192.168.1.1 ?1-100

方式二、基于udp協議-u

nc -v -z -w2 -u 192.168.1.1 1-100

預防策略

常見的攻擊方法:

1、SYN攻擊

利用TCP協議缺陷進行,導致系統服務停止響應,網絡帶寬跑滿或者響應緩慢

方式1、減少發送syn+ack包重試次數

sysctl -w net.ipv4.tcp_synack_retries=3

sysctl -w net.ipv4.tcp_syn_retires=3

方式2、SYNcookies技術(不做等待)

sysctl -w net.ipv4_syncookies=1

方式3、增加backlog隊列

sysctl -w net.ipv4.tcp_max_syn_backlog=2048

Linux下其他預防策略

策略1、如何關閉ICMP協議請求

sysctl -w net.ipv4.icpm_echo_ignore_all=1

策略2、通過iptables防止掃描

iptables -A FORWARD -p -tcp -icmp-type echo-request -j DROP

網絡安全學習路線

對于從來沒有接觸過網絡安全的同學,我們幫你準備了詳細的學習成長路線圖。可以說是最科學最系統的學習路線,大家跟著這個大的方向學習準沒問題。

同時每個成長路線對應的板塊都有配套的視頻提供:

需要網絡安全學習路線和視頻教程的可以在評論區留言哦~

最后
  • 如果你確實想自學的話,我可以把我自己整理收藏的這些教程分享給你,里面不僅有web安全,還有滲透測試等等內容,包含電子書、面試題、pdf文檔、視頻以及相關的課件筆記,我都已經學過了,都可以免費分享給大家!

給小伙伴們的意見是想清楚,自學網絡安全沒有捷徑,相比而言系統的網絡安全是最節省成本的方式,因為能夠幫你節省大量的時間和精力成本。堅持住,既然已經走到這條路上,雖然前途看似困難重重,只要咬牙堅持,最終會收到你想要的效果。

黑客工具&SRC技術文檔&PDF書籍&web安全等(可分享)

結語

網絡安全產業就像一個江湖,各色人等聚集。相對于歐美國家基礎扎實(懂加密、會防護、能挖洞、擅工程)的眾多名門正派,我國的人才更多的屬于旁門左道(很多白帽子可能會不服氣),因此在未來的人才培養和建設上,需要調整結構,鼓勵更多的人去做“正向”的、結合“業務”與“數據”、“自動化”的“體系、建設”,才能解人才之渴,真正的為社會全面互聯網化提供安全保障。

特別聲明:
此教程為純技術分享!本教程的目的決不是為那些懷有不良動機的人提供及技術支持!也不承擔因為技術被濫用所產生的連帶責任!本教程的目的在于最大限度地喚醒大家對網絡安全的重視,并采取相應的安全措施,從而減少由網絡安全而帶來的經濟損失

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/70778.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/70778.shtml
英文地址,請注明出處:http://en.pswp.cn/web/70778.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

前端防重復請求終極方案:從Loading地獄到精準攔截的架構升級

🔥 事故現場還原:瘋狂點擊引發的血案 凌晨1點23分,監控系統突然告警: 📉 服務器CPU飆升至98% 🗃? 數據庫出現3000臟數據 💥 用戶端彈出上百個錯誤彈窗 事故原因:黑產腳本通過0.5秒…

基于Spring Boot的供應商管理系統設計與實現(LW+源碼+講解)

專注于大學生項目實戰開發,講解,畢業答疑輔導,歡迎高校老師/同行前輩交流合作?。 技術范圍:SpringBoot、Vue、SSM、HLMT、小程序、Jsp、PHP、Nodejs、Python、爬蟲、數據可視化、安卓app、大數據、物聯網、機器學習等設計與開發。 主要內容:…

Redis|事務

文章目錄 是什么能干嘛Redis 事務 VS 數據庫事務怎么玩小總結 是什么 首先回想一下什么是數據庫的事務?數據庫事務是指作為單個邏輯單元執行的一系列操作,具備以下四個關鍵特性(ACID): 原子性(Atomicity&am…

一周學會Flask3 Python Web開發-Jinja2模板繼承和include標簽使用

鋒哥原創的Flask3 Python Web開發 Flask3視頻教程: 2025版 Flask3 Python web開發 視頻教程(無廢話版) 玩命更新中~_嗶哩嗶哩_bilibili 不管是開發網站還是后臺管理系統,我們頁面里多多少少有公共的模塊。比如博客網站,就有公共的頭部&…

二十三種設計模式詳解

二十三種設計模式是軟件開發中用于解決常見問題的經典解決方案,它們由 Erich Gamma 等四位作者在《設計模式:可復用面向對象軟件的基礎》一書中提出。這些模式分為三大類:創建型模式、結構型模式 和 行為型模式。 1. 創建型模式(…

用pyside6創建一個界面并實現一個小功能且能打包成問題記錄

現在我們要開發一個程序,讓用戶輸入一段文本包含:員工姓名、薪資、年齡。該程序可以把薪資在 2萬 以上、以下的人員名單分別打印出來。 1用designer創建界面并生成UI文件; 2直接調用ui文件實現功能; from PySide6.QtWidgets im…

計算機畢業設計 ——jspssm510springboot 的人職匹配推薦系統

作者:程序媛9688 開發技術:SpringBoot、SSM、Vue、MySQL、JSP、ElementUI、Python、小程序等。 🌟文末獲取源碼數據庫🌟 感興趣的可以先收藏起來,還有大家在畢設選題(免費咨詢指導選題)&#xf…

包子湊數——藍橋杯真題Python

包子湊數 輸入輸出樣例 示例 1 輸入 2 4 5輸出 6樣例說明 湊不出的數目包括:1, 2, 3, 6, 7, 11。 示例 2 輸入 2 4 6輸出 INF樣例說明 所有奇數都湊不出來,所以有無限多個 運行限制 最大運行時間:1s最大運行內存: 256M 最大公約數 最大公…

SSM和SpringBoot有什么區別?

SSM(Spring、Spring MVC、MyBatis)和 Spring Boot 有以下一些區別: 配置方式 SSM:配置相對繁瑣,需要在多個 XML 文件中進行大量的配置。Spring Boot:采用“約定大于配置”的原則,極大地簡化了配…

極簡Python服務器后端

在Python中,可以使用http.server模塊和json模塊來創建一個簡單的HTTP服務器,該服務器可以響應80端口上的/query POST請求,并且請求體為JSON格式。 需要注意,在Linux系統上,使用低于1024的端口(如80端口&…

文檔檢索服務平臺

文檔檢索服務平臺是基于Elasticsearch的全文檢索,包含數據采集、數據清洗、數據轉換、數據檢索等模塊。 項目地址:Github、國內Gitee 演示地址:http://silianpan.cn/gdss/ 以下是演示角色和賬號(密碼同賬號)&#xf…

關于Postman自動獲取token

在使用postman測試聯調接口時,可能每個接口都需要使用此接口生成的令牌做Authorization的Bearer Token驗證,最直接的辦法可能會是一步一步的點擊,如下圖: 在Authorization中去選擇Bearer Token,然后將獲取到的token粘貼…

清華大學DeepSeek文檔下載,清華大學deepseek下載(完成版下載)

文章目錄 前言一、清華大學DeepSeek使用手冊下載二、清華大學DeepSeek使用手冊思維導圖 前言 這是一篇關于清華大學deepseek使用手冊pdf的介紹性文章,主要介紹了DeepSeek的定義、功能、使用方法以及如何通過提示語設計優化AI性能。以下是對這些核心內容的簡要概述&…

Linux:(3)

一:Linux和Linux互傳(壓縮包) scp:Linux scp 命令用于 Linux 之間復制文件和目錄。 scp 是 secure copy 的縮寫, scp 是 linux 系統下基于 ssh 登陸進行安全的遠程文件拷貝命令。 scp 是加密的,rcp 是不加密的,scp 是…

【新人系列】Python 入門專欄合集

? 個人博客:https://blog.csdn.net/Newin2020?typeblog 📝 專欄地址:https://blog.csdn.net/newin2020/category_12801353.html 📣 專欄定位:為 0 基礎剛入門 Python 的小伙伴提供詳細的講解,也歡迎大佬們…

Arcgis 實用制圖技巧--如何制作“陰影”效果

今天給大家介紹arcgis中陰影效果的制作方法,操作很簡單,在ArcMap當中使用制圖表達和移動幾何方式就可以輕松實現。 左側地圖的圖形背景組織很差。右側地圖通過使用陰影效果突出了重點內容。今天,我將要介紹兩種陰影效果的創建方法:第一,純色陰影(single color);第二,漸變…

pandas如何在dataframe上再添加一個dataframe

在pandas中,通常將一個DataFrame與另一個DataFrame進行合并或連接操作,主要有concat函數、merge函數和join方法三種方式,以下是具體介紹: ### 使用concat函數 concat函數可以沿著指定軸將多個DataFrame連接在一起,默認…

YOLOv12 ——基于卷積神經網絡的快速推理速度與注意力機制帶來的增強性能結合

概述 實時目標檢測對于許多實際應用來說已經變得至關重要,而Ultralytics公司開發的YOLO(You Only Look Once,只看一次)系列一直是最先進的模型系列,在速度和準確性之間提供了穩健的平衡。注意力機制的低效阻礙了它們在…

OpenAI開放Deep Research權限,AI智能體大戰升級,DeepSeek與Claude迎來新對決

每周跟蹤AI熱點新聞動向和震撼發展 想要探索生成式人工智能的前沿進展嗎?訂閱我們的簡報,深入解析最新的技術突破、實際應用案例和未來的趨勢。與全球數同行一同,從行業內部的深度分析和實用指南中受益。不要錯過這個機會,成為AI領…

鴻蒙5.0實戰案例:基于RichEditor的評論編輯

往期推文全新看點(文中附帶全新鴻蒙5.0全棧學習筆錄) ?? 鴻蒙(HarmonyOS)北向開發知識點記錄~ ?? 鴻蒙(OpenHarmony)南向開發保姆級知識點匯總~ ?? 鴻蒙應用開發與鴻蒙系統開發哪個更有前景&#…