原文:Kali學習筆記11:僵屍掃描案例

什么是僵屍掃描 本質也是端口掃描,不過是一種極其隱蔽的掃描方式 所以幾乎不會被發現,不過也有着很大缺陷:掃描條件很高 首先需要有一台僵屍機,這里我找好一台win 僵屍機器,IP地址為: . . . 我當前的Kali系統機器的IP地址: . . . 掃描的目標機器IP地址: . . . 僵屍掃描是一種非常巧妙的方法,不過不可以用Linux操作系統作為僵屍機,因為Linux的IPID不是遞增的 過程: ...

2018-09-15 12:35 0 801 推薦指數:

查看詳情

Kali學習筆記9:端口掃描詳解(上)

UDP端口掃描: 原理:回應ICMP不可達,代表端口關閉;沒有回應,端口開啟 建議了解應用層的UDP包頭結構,構建對應的UDP數據包用來提高准確度 另外:所有的掃描都存在誤判情況 我們用Scapy寫個腳本來試試: 如果是從WINDOWS復制過去的 vi ...

Thu Sep 13 21:54:00 CST 2018 0 751
kali linux 網絡滲透測試學習筆記(一)Nmap工具進行端口掃描

一.利用Nmap掃描網站服務器的端口開放情況首先打開我們的kali linux才做系統,再打開其命令行模式,輸入:nmap www.csdn.net 如下圖所示: 因此,通過這個結果可以表明csdn上的端口開放了80端口以及443端口嗎,這兩個端口都十分重要,因為80端口適用於給用戶 ...

Tue Oct 23 02:27:00 CST 2018 0 2763
Kali學習筆記25:Arachni使用(實現分布式掃描

文章的格式也許不是很好看,也沒有什么合理的順序 完全是想到什么寫一些什么,但各個方面都涵蓋到了 能耐下心看的朋友歡迎一起學習,大牛和杠精們請繞道 Arachni不同於上次介紹的nikto和skipfish 是一個Web界面的一個Web掃描器 Arachni的強大不必多說: 國際 ...

Sat Nov 10 22:28:00 CST 2018 1 2049
kali linux 網絡滲透測試學習筆記(二)OWASP ZAP工具掃描SQL injection漏洞失敗

按照慣例,利用OWASP ZAP工具掃描SQL injection漏洞時,應該很快就可以掃描出來,但是在筆者進行掃描的時候,卻遇到了以下狀況: 這說明了該工具根本就沒能夠掃描出SQL注入的漏洞,不知道該如何解決。因此我還是推薦大家用其他工具進行掃描,比如APPscan等工具,掃描的結果會在 ...

Tue Oct 23 02:30:00 CST 2018 0 720
僵屍掃描-scapy、nmap

如果不知道僵屍掃描是什么,請參考我的這篇博客 實驗環境: kali(攻擊者) 192.168.0.103 metasploitable2(目標主機) 192.168.0.104 win xp sp2(僵屍機) 192.168.0.106 scapy實現: 1.包定義: 圖中 ...

Mon Jul 30 05:17:00 CST 2018 0 839
學習筆記掃描

一.關於掃描線   基礎是求周長並和面積並的算法。   注意,掃描線是一條不存在的線。   假設有一條掃描線從一個圖形的下方掃向上方(或者左方掃到右方),那么通過分析掃描線被圖形截得的線段就能獲得所要的結果。 二.掃描線求面積並(由於本人不會做圖,以下圖片均來自洛谷的題解 ...

Sat Aug 24 02:13:00 CST 2019 0 1443
Kali學習筆記27:Burpsuite(上)

文章的格式也許不是很好看,也沒有什么合理的順序 完全是想到什么寫一些什么,但各個方面都涵蓋到了 能耐下心看的朋友歡迎一起學習,大牛和杠精們請繞道 如果我只能選擇一款工具進行Web滲透,那么一定就是Burpsuite Burpsuite被譽為Web安全界的瑞士軍刀,功能強大而精致 ...

Tue Nov 13 04:08:00 CST 2018 0 964
TCP端口掃描類型-隱蔽掃描僵屍掃描

TCP掃描有三種類型:全連接掃描,隱蔽掃描僵屍掃描。全連接掃描無須贅述。 隱蔽掃描:發送完SYN數據包以及收到SYN/ACK數據包后不再發送SCK數據包,由於沒有建立完整的TCP連接,所以在目標主機的應用日志中不會有掃描的記錄,只會在ip層有記錄,因而較為隱蔽。 僵屍掃描:條件較為苛刻 ...

Sun Jul 29 21:23:00 CST 2018 0 925
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM