千家信息网

空扫描Idle Scanning是什么意思

发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,这篇文章给大家分享的是有关空扫描Idle Scanning是什么意思的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。空扫描Idle Scanning空扫描Idle Scann
千家信息网最后更新 2025年01月21日空扫描Idle Scanning是什么意思

这篇文章给大家分享的是有关空扫描Idle Scanning是什么意思的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

空扫描Idle Scanning

空扫描Idle Scanning是一种借助第三方实施的端口扫描技术,可以很好的隐蔽扫描主机本身。它的实现基于以下两个TCP工作机制。

(1)在TCP三次握手阶段,目标主机接收到发起方的SYN的TCP包,会返回SYN+ACK的TCP包。发起方接受到后,如果发现不是自己发起的连接,会发送RST的TCP包,取消此次连接。

(2)主机发送的每个包中,IP层都包含一个ID字段,用来标识发送的数据包。这个ID字段是一个整数值,大部分系统采用递增数列进行标记。也就是说,每发送一个包,该值加一。

在实施Idle Scanning时,攻击机先获取网络一个主机IP,向该主机发送给一个数据包,根据返回包,获取该主机的IP层的ID值。然后,伪造该主机IP向目标主机的特定端口发送SYN包。目标主机收到后,返回响应包。被伪造的主机接受到响应包,发送RST包,取消该次连接请求。攻击机再次向伪造的主机发送数据包,获取IP层的ID值。如果两次ID值差2,表示被伪造的主机发送过数据包,最大可能是向目标主机发送过RST包。如果差1,说明被伪造的主机没有发送任何包,这说明目标主机特定端口没有打开或者过滤了。

在Kali Linux中,通过发包工具hping,可以很轻松实现Idle Scanning。

PS:在扫描过程中,由于被伪造的主机可能因为其他缘故发包,会影响探测结果,所以需要多次扫描,以判断准确性。

感谢各位的阅读!关于"空扫描Idle Scanning是什么意思"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!

主机 目标 数据 端口 意思 内容 发起方 字段 攻击机 更多 篇文章 攻击 不错 实用 最大 两个 也就是 也就是说 再次 准确性 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 公司数据库大小写 数据库管理维护机制 侏罗纪世界玩不了提示服务器超时 软件开发职业生涯规划500字 流放者柯南本机怎么开服务器 网络安全分公司 力控软件的数据库变量不能修改 湖南五菱软件开发公司电话 华为网络安全检测在哪 街道网络安全检查自查报告 常州重光软件开发 正向网络安全隔离是什么意思 蚌埠软件开发人员收入 游戏软件开发用户手册 数据库技术及应用第2版答案 ps5选择什么服务器 佛山网络安全与信息化协会 服务器udp教程 数据库将字符变为大写字母 软件开发绩效是什么 数据库系统的备份与恢复实验 数据库最高分查询 惠普服务器自动重启原因 10g文件导入数据库占多大空间 上田服务器 新乡市邦胜网络技术有限公司 网络安全主持人结束语台词 检索中医药书籍用什么数据库 软件开发计算机培训学校前景如何 学习运营维护网络安全
0