Õ¾ÄÚËÑË÷:     
Õ¾µãÊ×Ò³ ¡ú ÆÆ¸ªÑ§Ôº ¡ú ÍøÂ簲ȫ ¡ú °²È«ÔÚÏß ¡ú »ù´¡ÖªÊ¶£ºÍøÂ簲ȫɨÃè¼¼ÊõÔ­Àí¼°½¨Òé
ÕýÔÚ¼ÓÔØÏà¹ØÐÅÏ¢.....
Web Õ¾ÄÚËÑË÷
»ù´¡ÖªÊ¶£ºÍøÂ簲ȫɨÃè¼¼ÊõÔ­Àí¼°½¨Òé
¡¾´ó ÖРС¡¿¡¾´òÓ¡¡¿¡¾¼ÓÈëÊղء¿¡¾¹Ø±Õ¡¿ ¡¾Êղص½ÐÂÀËViVi¡¿¡¾Êղص½365KEY¡¿ ä¯ÀÀ×ÖºÅ:
ÈÕÆÚ£º2006-04-20 ÈËÆø£º ³ö´¦£ººÚ»ù

¡¡¡¡ÕªÒª£º

¡¡¡¡Ëæ×Å»¥ÁªÍøÂçµÄ·ÉËÙ·¢Õ¹£¬ÍøÂçÈëÇÖÐÐΪÈÕÒæÑÏÖØ£¬ÍøÂ簲ȫ³ÉΪÈËÃǵĹØ×¢µã¡£ÍøÂ簲ȫɨÃè¼¼ÊõÊÇÍøÂ簲ȫÁìÓòµÄÖØÒª¼¼ÊõÖ®Ò»£¬¶ÔÆä¸ÅÄî¡¢·ÖÀà½øÐÐÁ˸ÅÊö£¬²¢¶ÔÆäÖеÄÁ½ÖÖÖ÷Òª¼¼Êõ¡ª¡ª¶Ë¿ÚɨÃè¼¼ÊõºÍ©¶´É¨Ãè¼¼ÊõÒÔ¼°ËüÃǵÄÔ­Àí·Ö±ð½øÐÐÁËÏêϸ²ûÊö£¬±È½ÏÁËËüÃǵÄÓÅȱµã£¬½éÉÜÁË©¶´É¨Ãè¸÷ÖÖ¼¼ÊõµÄʵÏÖÔ­Àí£¬²¢¶Ô©¶´É¨Ãè´æÔÚµÄһЩÎÊÌâÌá³öÁËһЩÍêÉÆ»¯µÄ½¨Òé¡£

¡¡¡¡1¡¢ÒýÑÔ

¡¡¡¡Ëæ×ÅInternetµÄ²»¶Ï·¢Õ¹£¬ÐÅÏ¢¼¼ÊõÒѳÉΪ´Ù½ø¾­¼Ã·¢Õ¹¡¢Éç»á½ø²½µÄ¾Þ´óÍÆ¶¯Á¦£ºµ±½ñÉç»á¸ß¶ÈµÄ¼ÆËã»ú»¯ÐÅÏ¢×ÊÔ´¶ÔÈκÎÈËÎÞÂÛÔÚÈκÎʱºò¡¢Èκεط½¶¼±äµÃ¼«ÓмÛÖµ¡£²»¹ÜÊÇ´æ´¢ÔÚ¹¤×÷Õ¾ÖС¢·þÎñÆ÷ÀﻹÊÇÁ÷ͨÓÚInternetÉϵÄÐÅÏ¢¶¼ÒÑת±ä³ÉΪһ¸ö¹ØÏµÊÂÒµ³É°Ü¹Ø¼üµÄ²ßÂԵ㣬Õâ¾Íʹ±£Ö¤ÐÅÏ¢µÄ°²È«±äµÃ¸ñÍâÖØÒª¡£

¡¡¡¡°²È«É¨Ãè¼¼ÊõÊÇÒ»ÀàÖØÒªµÄÍøÂ簲ȫ¼¼Êõ¡£°²È«É¨Ãè¼¼ÊõÓë·À»ðǽ¡¢ÈëÇÖ¼ì²âϵͳ»¥ÏàÅäºÏ£¬Äܹ»ÓÐЧÌá¸ßÍøÂçµÄ°²È«ÐÔ¡£Í¨¹ý¶ÔÍøÂçµÄɨÃè£¬ÍøÂç¹ÜÀíÔ±¿ÉÒÔÁ˽âÍøÂçµÄ°²È«ÅäÖúÍÔËÐеÄÓ¦Ó÷þÎñ£¬¼°Ê±·¢ÏÖ°²È«Â©¶´£¬¿Í¹ÛÆÀ¹ÀÍøÂç·çÏյȼ¶¡£ÍøÂç¹ÜÀíÔ±¿ÉÒÔ¸ù¾ÝɨÃèµÄ½á¹û¸üÕýÍøÂ簲ȫ©¶´ºÍϵͳÖеĴíÎóÅäÖã¬Ôںڿ͹¥»÷ǰ½øÐзÀ·¶¡£Èç¹û˵·À»ðǽºÍÍøÂç¼à¿ØÏµÍ³ÊDZ»¶¯µÄ·ÀÓùÊֶΣ¬ÄÇô°²È«É¨Ãè¾ÍÊÇÒ»ÖÖÖ÷¶¯µÄ·À·¶´ëÊ©£¬¿ÉÒÔÓÐЧ±ÜÃâºÚ¿Í¹¥»÷ÐÐΪ£¬×öµ½·À»¼ÓÚδȻ¡£

¡¡¡¡°²È«É¨Ãè¼¼ÊõÖ÷Òª·ÖΪÁ½ÀࣺÖ÷»ú°²È«É¨Ãè¼¼ÊõºÍÍøÂ簲ȫɨÃè¼¼Êõ¡£ÍøÂ簲ȫɨÃè¼¼ÊõÖ÷ÒªÕë¶ÔϵͳÖв»ºÏÊʵÄÉèÖôàÈõµÄ¿ÚÁÒÔ¼°Õë¶ÔÆäËüͬ°²È«¹æÔòµÖ´¥µÄ¶ÔÏó½øÐмì²éµÈ£»¶øÖ÷»ú°²È«É¨Ãè¼¼ÊõÔòÊÇͨ¹ýÖ´ÐÐһЩ½Å±¾ÎļþÄ£Äâ¶Ôϵͳ½øÐй¥»÷µÄÐÐΪ²¢¼Ç¼ϵͳµÄ·´Ó¦£¬´Ó¶ø·¢ÏÖÆäÖеÄ©¶´¡£

¡¡¡¡2¡¢ÍøÂ簲ȫɨÃè¼¼Êõ¼ò½é

¡¡¡¡2.1 ÍøÂ簲ȫɨÃè¼¼ÊõµÄ¸ÅÊö

¡¡¡¡ÍøÂ簲ȫɨÃè¼¼ÊõÊÇÒ»ÖÖ»ùÓÚInternetÔ¶³Ì¼ì²âÄ¿±êÍøÂç»ò±¾µØÖ÷»ú°²È«ÐÔ´àÈõµãµÄ¼¼Êõ¡£Í¨¹ýÍøÂ簲ȫɨÃ裬ϵͳ¹ÜÀíÔ±Äܹ»·¢ÏÖËùά»¤µÄWeb·þÎñÆ÷µÄ¸÷ÖÖTCP/IP¶Ë¿ÚµÄ·ÖÅä¡¢¿ª·ÅµÄ·þÎñ¡¢Web·þÎñÈí¼þ°æ±¾ºÍÕâЩ·þÎñ¼°Èí¼þ³ÊÏÖÔÚInternetÉϵݲȫ©¶´¡£ÍøÂ簲ȫɨÃè¼¼ÊõÒ²ÊDzÉÓûý¼«µÄ¡¢·ÇÆÆ»µÐԵİ취À´¼ìÑéϵͳÊÇ·ñÓпÉÄܱ»¹¥»÷±ÀÀ£¡£ËüÀûÓÃÁËһϵÁеĽű¾Ä£Äâ¶Ôϵͳ½øÐй¥»÷µÄÐÐΪ£¬²¢¶Ô½á¹û½øÐзÖÎö¡£ÕâÖÖ¼¼Êõͨ³£±»ÓÃÀ´½øÐÐÄ£Äâ¹¥»÷ʵÑéºÍ°²È«É󼯡£ÍøÂ簲ȫɨÃè¼¼ÊõÓë·À»ðǽ¡¢°²È«¼à¿ØÏµÍ³»¥ÏàÅäºÏ¾ÍÄܹ»ÎªÍøÂçÌṩºÜ¸ßµÄ°²È«ÐÔ¡£

¡¡¡¡2.2 ÍøÂ簲ȫɨÃè²½ÖèºÍ·ÖÀà

¡¡¡¡Ò»´ÎÍêÕûµÄÍøÂ簲ȫɨÃè·ÖΪ3¸ö½×¶Î£º

¡¡¡¡£¨1£©µÚ1½×¶Î£º·¢ÏÖÄ¿±êÖ÷»ú»òÍøÂç¡£

¡¡¡¡£¨2£©µÚ2½×¶Î£º·¢ÏÖÄ¿±êºó½øÒ»²½ËѼ¯Ä¿±êÐÅÏ¢£¬°üÀ¨²Ù×÷ϵͳÀàÐÍ¡¢ÔËÐеķþÎñÒÔ¼°·þÎñÈí¼þµÄ°æ±¾µÈ¡£Èç¹ûÄ¿±êÊÇÒ»¸öÍøÂ磬»¹¿ÉÒÔ½øÒ»²½·¢ÏÖ¸ÃÍøÂçµÄÍØÆË½á¹¹¡¢Â·ÓÉÉ豸ÒÔ¼°¸÷Ö÷»úµÄÐÅÏ¢¡£

¡¡¡¡£¨3£©µÚ3½×¶Î£º¸ù¾ÝËѼ¯µ½µÄÐÅÏ¢ÅжϻòÕß½øÒ»²½²âÊÔϵͳÊÇ·ñ´æÔÚ°²È«Â©¶´¡£

¡¡¡¡ÍøÂ簲ȫɨÃè¼¼Êõ°üÀ¨ÓÐPINGɨÉ䣨Ping sweeP£©¡¢²Ù×÷ϵͳ̽²â£¨Operating system identification£©¡¢ÈçºÎ̽²â·ÃÎÊ¿ØÖƹæÔò£¨firewalking£©¡¢¶Ë¿ÚɨÃ裨Port scan£©ÒÔ¼°Â©¶´É¨Ã裨vulnerability scan£©µÈ¡£ÕâЩ¼¼ÊõÔÚÍøÂ簲ȫɨÃèµÄ3¸ö½×¶ÎÖи÷ÓÐÌåÏÖ¡£

¡¡¡¡PINGɨÉäÓÃÓÚÍøÂ簲ȫɨÃèµÄµÚ1½×¶Î£¬¿ÉÒÔ°ïÖúÎÒÃÇʶ±ðϵͳÊÇ·ñ´¦Óڻ״̬¡£²Ù×÷ϵͳ̽²â¡¢ÈçºÎ̽²â·ÃÎÊ¿ØÖƹæÔòºÍ¶Ë¿ÚɨÃèÓÃÓÚÍøÂ簲ȫɨÃèµÄµÚ2½×¶Î£¬ÆäÖвÙ×÷ϵͳ̽²â¹ËÃû˼Òå¾ÍÊǶÔÄ¿±êÖ÷»úÔËÐеIJÙ×÷ϵͳ½øÐÐʶ±ð£»ÈçºÎ̽²â·ÃÎÊ¿ØÖƹæÔòÓÃÓÚ»ñÈ¡±»·À»ðǽ±£»¤µÄÔ¶¶ËÍøÂçµÄ×ÊÁÏ£»¶ø¶Ë¿ÚɨÃèÊÇͨ¹ýÓëÄ¿±êϵͳµÄTCP/IP¶Ë¿ÚÁ¬½Ó£¬²¢²é¿´¸Ãϵͳ´¦ÓÚ¼àÌý»òÔËÐÐ״̬µÄ·þÎñ¡£ÍøÂ簲ȫɨÃèµÚ3½×¶Î²ÉÓõÄ©¶´É¨Ãèͨ³£ÊÇÔÚ¶Ë¿ÚɨÃèµÄ»ù´¡ÉÏ£¬¶ÔµÃµ½µÄÐÅÏ¢½øÐÐÏà¹Ø´¦Àí£¬½ø¶ø¼ì²â³öÄ¿±êϵͳ´æÔڵݲȫ©¶´¡£

¡¡¡¡¶Ë¿ÚɨÃè¼¼ÊõºÍ©¶´É¨Ãè¼¼ÊõÊÇÍøÂ簲ȫɨÃè¼¼ÊõÖеÄÁ½ÖÖºËÐļ¼Êõ£¬²¢Çҹ㷺ÔËÓÃÓÚµ±Ç°½Ï³ÉÊìµÄÍøÂçɨÃèÆ÷ÖУ¬ÈçÖøÃûµÄNmapºÍNessus¡£¼øÓÚÕâÁ½ÖÖ¼¼ÊõÔÚÍøÂ簲ȫɨÃè¼¼ÊõÖÐÆð×ŵľÙ×ãÇáÖØ×÷Ó㬱¾ÎĽ«¶ÔÕâÁ½ÖÖ¼¼Êõ¼°Ïà¹ØÄÚÈÝ×öÏêϸµÄ²ûÊö¡£

¡¡3¡¢¶Ë¿ÚɨÃè¼¼Êõ

¡¡¡¡Ò»¸ö¶Ë¿Ú¾ÍÊÇÒ»¸öDZÔÚµÄͨÐÅͨµÀ£¬Ò²¾ÍÊÇÒ»¸öÈëÇÖͨµÀ¡£¶ÔÄ¿±ê¼ÆËã»ú½øÐж˿ÚɨÃ裬Äܵõ½Ðí¶àÓÐÓõÄÐÅÏ¢¡£Í¨¹ý¶Ë¿ÚɨÃ裬¿ÉÒԵõ½Ðí¶àÓÐÓõÄÐÅÏ¢£¬´Ó¶ø·¢ÏÖϵͳµÄ°²È«Â©¶´¡£ËüʹϵͳÓû§Á˽âϵͳĿǰÏòÍâ½çÌṩÁËÄÄЩ·þÎñ£¬´Ó¶øÎªÏµÍ³Óû§¹ÜÀíÍøÂçÌṩÁËÒ»ÖÖÊֶΡ£

¡¡¡¡3.1 ¶Ë¿ÚɨÃè¼¼ÊõµÄÔ­Àí

¡¡¡¡¶Ë¿ÚɨÃèÏòÄ¿±êÖ÷»úµÄTCP/IP·þÎñ¶Ë¿Ú·¢ËÍ̽²âÊý¾Ý°ü£¬²¢¼Ç¼Ŀ±êÖ÷»úµÄÏìÓ¦¡£Í¨¹ý·ÖÎöÏìÓ¦À´ÅжϷþÎñ¶Ë¿ÚÊÇ´ò¿ª»¹Êǹرգ¬¾Í¿ÉÒÔµÃÖª¶Ë¿ÚÌṩµÄ·þÎñ»òÐÅÏ¢¡£¶Ë¿ÚɨÃèÒ²¿ÉÒÔͨ¹ý²¶»ñ±¾µØÖ÷»ú»ò·þÎñÆ÷µÄÁ÷ÈëÁ÷³öIPÊý¾Ý°üÀ´¼àÊÓ±¾µØÖ÷»úµÄÔËÐÐÇé¿ö£¬Ëü½öÄܶԽÓÊÕµ½µÄÊý¾Ý½øÐзÖÎö£¬°ïÖúÎÒÃÇ·¢ÏÖÄ¿±êÖ÷»úµÄijЩÄÚÔÚµÄÈõµã£¬¶ø²»»áÌṩ½øÈëÒ»¸öϵͳµÄÏêϸ²½Öè¡£

¡¡¡¡3.2 ¸÷Àà¶Ë¿ÚɨÃè¼¼Êõ

¡¡¡¡¶Ë¿ÚɨÃèÖ÷ÒªÓо­µäµÄɨÃèÆ÷£¨È«Á¬½Ó£©ÒÔ¼°ËùνµÄSYN£¨°ëÁ¬½Ó£©É¨ÃèÆ÷¡£´ËÍ⻹Óмä½ÓɨÃèºÍÃØÃÜɨÃèµÈ¡£

¡¡¡¡3.2.1 È«Á¬½ÓɨÃè

¡¡¡¡È«Á¬½ÓɨÃèÊÇTCP¶Ë¿ÚɨÃèµÄ»ù´¡£¬ÏÖÓеÄÈ«Á¬½ÓɨÃèÓÐTCP connect£¨£©É¨ÃèºÍTCP·´ÏòidentɨÃèµÈ¡£ÆäÖÐTCP connect£¨£©É¨ÃèµÄʵÏÖÔ­ÀíÈçÏÂËùÊö£º

¡¡¡¡É¨ÃèÖ÷»úͨ¹ýTCP/IPЭÒéµÄÈý´ÎÎÕÊÖÓëÄ¿±êÖ÷»úµÄÖ¸¶¨¶Ë¿Ú½¨Á¢Ò»´ÎÍêÕûµÄÁ¬½Ó¡£Á¬½ÓÓÉϵͳµ÷ÓÃconnect¿ªÊ¼¡£Èç¹û¶Ë¿Ú¿ª·Å£¬ÔòÁ¬½Ó½«½¨Á¢³É¹¦£»·ñÔò£¬Èô·µ»Ø-1Ôò±íʾ¶Ë¿Ú¹Ø±Õ¡£½¨Á¢Á¬½Ó³É¹¦£ºÏìӦɨÃèÖ÷»úµÄSYN/ACKÁ¬½ÓÇëÇó£¬ÕâÒ»ÏìÓ¦±íÃ÷Ä¿±ê¶Ë¿Ú´¦ÓÚ¼àÌý£¨´ò¿ª£©µÄ״̬¡£Èç¹ûÄ¿±ê¶Ë¿Ú´¦ÓڹرÕ״̬£¬ÔòÄ¿±êÖ÷»ú»áÏòɨÃèÖ÷»ú·¢ËÍRSTµÄÏìÓ¦¡£

¡¡¡¡3.2.2 °ëÁ¬½Ó£¨SYN£©É¨Ãè

¡¡¡¡Èô¶Ë¿ÚɨÃèûÓÐÍê³ÉÒ»¸öÍêÕûµÄTCPÁ¬½Ó£¬ÔÚɨÃèÖ÷»úºÍÄ¿±êÖ÷»úµÄÒ»Ö¸¶¨¶Ë¿Ú½¨Á¢Á¬½ÓʱºòÖ»Íê³ÉÁËǰÁ½´ÎÎÕÊÖ£¬ÔÚµÚÈý²½Ê±£¬É¨ÃèÖ÷»úÖжÏÁ˱¾´ÎÁ¬½Ó£¬Ê¹Á¬½ÓûÓÐÍêÈ«½¨Á¢ÆðÀ´£¬ÕâÑùµÄ¶Ë¿ÚɨÃè³ÆÎª°ëÁ¬½ÓɨÃ裬Ҳ³ÆÎª¼ä½ÓɨÃè¡£ÏÖÓеİëÁ¬½ÓɨÃèÓÐTCPSYNɨÃèºÍIP IDÍ·dumbɨÃèµÈ¡£

¡¡¡¡SYNɨÃèµÄÓŵãÔÚÓÚ¼´Ê¹ÈÕÖ¾ÖжÔɨÃèÓÐËù¼Ç¼£¬µ«Êdz¢ÊÔ½øÐÐÁ¬½ÓµÄ¼Ç¼ҲҪ±ÈȫɨÃèÉٵöࡣȱµãÊÇÔڴ󲿷ֲÙ×÷ϵͳÏ£¬·¢ËÍÖ÷»úÐèÒª¹¹ÔìÊÊÓÃÓÚÕâÖÖɨÃèµÄIP°ü£¬Í¨³£Çé¿öÏ£¬¹¹ÔìSYNÊý¾Ý°üÐèÒª³¬¼¶Óû§»òÕßÊÚȨÓû§·ÃÎÊרÃŵÄϵͳµ÷Óá£

>>>> ½øÈëÂÛ̳½»Á÷ <<<<