首页 > 其他分享 >从一道题分析Nmap SYN/半连接/半开放扫描流量

从一道题分析Nmap SYN/半连接/半开放扫描流量

时间:2023-06-19 22:01:47浏览次数:29  
标签:Nmap 扫描 端口 SYN tcp TCP

附件链接:https://pan.baidu.com/s/1g7dMAFufEYIxGsAL6oOk-Q 
提取码:l3km

从一道题分析Nmap SYN/半连接/半开放扫描流量_TCP半连接扫描

  1. 首先第一个问题显而易见是Nmap的端口扫描和服务识别,且tcp contains "nmap"可以流量中发现很多Nmap关键字
  2. 从流量整体来看,大部分流量包并没有建立起TCP全连接,所以这里应该是TCP SYN扫描,也叫半连接扫描或者半开放扫描
  3. 一直在尝试对其他IP发起TCP连接的扫描的IP也显而易见就是192.168.0.4
  4. TCP扫描端口,如果端口开放,则服务端会返回SYN + ACK标志位都处于Set状态的包
  5. 从一道题分析Nmap SYN/半连接/半开放扫描流量_Nmap SYN扫描_02

  6. 利用过滤器:tcp.flags.syn==1 and tcp.flags.ack==1,过滤出两个标志位都处于Set状态下的包,然后包中的源端口即是扫描到的开放端口:80、135、139、445、3389、3306、49157、49165、49155、49154、49153、49152
  7. 从一道题分析Nmap SYN/半连接/半开放扫描流量_半开放扫描_03

  8. tcp contains "Apache"查找关键字即可在HTTP响应头中发现Apache/2.4.23
  9. 从一道题分析Nmap SYN/半连接/半开放扫描流量_TCP_04


标签:Nmap,扫描,端口,SYN,tcp,TCP
From: https://blog.51cto.com/u_16159500/6517877

相关文章

  • BUUCTF: [网鼎杯 2020 朱雀组]Nmap
    https://buuoj.cn/challenges#[%E7%BD%91%E9%BC%8E%E6%9D%AF%202020%20%E6%9C%B1%E9%9B%80%E7%BB%84]Nmap会把扫描结果导出到一个文件里面给参数f传一个错误的文件名通过报错发现使用了simplexml_load_file(),那说明导出的文件格式是xml的使用输出格式可以将指定的内容输出到指定......
  • 事务扩展机制TransactionSynchronization
    事务扩展机制TransactionSynchronization在进行数据库操作的时候,如果需要多个操作要么一起成功,要么一起失败那么就需要使用事务操作了。使用Spring框架只需要在方法上添加 @Transactional 注解这个方法就具有事务特性了。而且Spring也事务操作给开发者提供了很方便的扩展......
  • springboot启动流程 (2) 组件扫描
    SpringBoot的组件扫描是基于Spring@ComponentScan注解实现的,该注解使用basePackages和basePackageClasses配置扫描的包,如果未配置这两个参数,Spring将扫描该配置类所属包下面的组件。在服务启动时,将使用ConfigurationClassPostProcessor扫描当前所有的BeanDefinition,解析Configur......
  • Lock 与 synchronized
    1.对比1.1主要相同点:    Lock能完成synchronized所实现的所有功能。1.2不同:1)ReentrantLock功能性方面更全面,比如时间锁等候,可中断锁等候,锁投票等,因此更有扩展性。在多个条件变量和高度竞争锁的地方,用ReentrantLock更合适,ReentrantLock还提供了Condition,对线程的等待和唤醒......
  • std::thread 四:异步(async)
     *:如果std::async中传递参数std::lunnch::deferred,就需要等待调用get()或者wait()才会执行,并且代码非子线程运行,而是在主线程中执行 #include<iostream>#include<thread>#include<mutex>#include<list>#include<future>usingnamespacestd;intmyThre......
  • fern没有扫描到任何ap
      我们看见wpawep都是灰色,我是用的是最新版本kali自带fern最新版本且网卡已经开启监听模式,该软件就是不能用 原因:软件可能存在兼容性问题,因为该软件依赖的软件非常多,官方只是将各个软件做了整合和可视化解决办法:目前官方没有解决办法,只有等待官方修复bug ......
  • PyQt5 扫描远程端口
    #-*-coding:utf-8-*-#@Time:2023/6/916:00#@Author:wangyafeng#@FileName:main.py.py#@Software:PyCharmimportsysfromPyQt5.QtWidgetsimportQApplication,QMainWindowimportscanportimportthreadingimportsocketdefscan_port(ip,port,......
  • Intel Quick Sync Video(QSV)
    安装和使用过程:1.InstallIntelMediaServerStudioforLinux.Downloadfromsoftware.intel.com/intel-media-serverstudio.Thisisaprerequisiteforthe*_qsvcodecsasitprovidesthefoundationforencodeacceleration.Seethenextchapterformoreinfoonedi......
  • async和await失效处理方法
    1.在方法中需要调用,post请求接口返回的结果后,在继续下一步,发现不生效,原因如下:async和await,这个await只有在他等待的函数返回的是Promise的时候才会生效,所以异步操作必须包含Promise里面。解决方法:不生效时,考虑await的方法是否返回的是Promise,若不是,用Promise包装即可。2.其他......
  • Async Await 快速Demo
    usingSystem;usingSystem.Threading;usingSystem.Threading.Tasks;namespaceAsyncAwaitDemo{classProgram{staticvoidMain(string[]args){Console.WriteLine($"a1,主线程开始,线程Id:{Thread.CurrentThread.ManagedThrea......