WEB开发网
开发学院软件教学网络软件 网络扫描器概念与相关技术 阅读

网络扫描器概念与相关技术

 2008-09-10 10:26:56 来源:WEB开发网   
核心提示: 优点:FIN数据包可以不惹任何麻烦的通过, 缺点:这种方法和系统的实现有一定的关系,网络扫描器概念与相关技术(3),有些系统不论是打开的或关闭的端口对FIN数据包都要给以回复,这种情况下该方法就不实用了,它运行速度非常快,可以执行下列常规检查: Sendmail 匿名FTP NFS出口 T

优点:FIN数据包可以不惹任何麻烦的通过。

缺点:这种方法和系统的实现有一定的关系,有些系统不论是打开的或关闭的端口对FIN数据包都要给以回复,这种情况下该方法就不实用了。

2.3 TCP connect()扫描

操作系统提供connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。

优点:系统中的任何用户都有权利使用这个调用;如果对每个目标端口以线性的方式扫描,将会花费相当长的时间,但如果同时打开多个套接字,就能加速扫描。

缺点:很容易被发现,目标计算机的logs文件会显示一连串连接和连接出错的消息,并且能很快的将它关闭。 

3.扫描程序介绍

目前存在的扫描器产品主要可分为基于主机的和基于网络的两种,前者主要关注软件所在主机上面的风险漏洞,而后者则是通过网络远程探测其它主机的安全风险漏洞。

国外,基于主机的产品主要有:AXENT公司的ESM,ISS公司的System Scanner等,基于网络的产品包括ISS公司的Internet Scanner、AXENT公司的NetRecon、NAI公司的CyberCops Scanner、Cisco的NetSonar等。目前国内有中科院网威工作室开发的NetPower产品出现,另外北方计算机公司(***)也有类似产品。 下面介绍一些可以在Internet上免费获得的扫描程序。

3.1 NSS(网络安全扫描器)

(1) NSS由Perl语言编成,它最根本的价值在于速度,它运行速度非常快,可以执行下列常规检查:

Sendmail

匿名FTP

NFS出口

TFTP

Hosts.equiv

Xhost

注:除非你拥有最高特权,否则NSS不允许你执行Hosts.equiv。

上一页  1 2 3 4 5 6  下一页

Tags:网络 扫描器 概念

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接