导航:首页 > 网络安全 > 网络资产如何主动探测

网络资产如何主动探测

发布时间:2025-08-16 07:36:49

⑴ 网络侦察技术之主动扫描探测(一)

网络侦察是ATT&CK框架和网络杀伤链的关键步骤,其中主动扫描探测是获取目标网络资产信息的核心技术。该技术通过主动发送特定探测数据包,接收响应结果,以此判断目标网络的存活状态、资产信息等关键数据。主动扫描探测技术解决了以下几个核心问题:



主动扫描探测技术分为三个阶段:发现、识别和爬取。



为实现上述技术,有多种工具和方法可供选择。例如,高速网络扫描器Masscan和Zmap可用于快速扫描存活主机和端口开放探测。Nmap提供协议服务指纹库进行精确识别,并具备产品、操作系统及其版本号的识别能力。Curl用于网页抓取,Openssl用于SSL证书爬取,Zgrab2则支持爬取目标协议的Banner信息和其他相关信息。Nmap是一个功能强大的扫描探测工具,能够从发现到爬取提供全面支持,并具备脚本引擎供用户进行扩展。


本文将通过多篇文章详细介绍这些扫描探测工具的底层原理及使用建议。本文以Nmap为例,首先介绍存活主机发现和端口扫描技术。


存活主机发现


存活主机发现技术主要通过Ping扫描实现,包括ICMP Ping、ARP Ping、TCP SYN Ping、TCP ACK Ping、UDP Ping和SCTP INIT Ping等。这些技术各有特点,适用于不同场景下的网络环境。例如,ICMP Ping适用于标准网络环境;ARP Ping仅适用于本地局域网;TCP SYN Ping和TCP ACK Ping在发现存活主机的同时,可以探测端口状态;UDP Ping适用于绕过仅对TCP进行访问控制的防火墙;SCTP INIT Ping常用于SS7/SIGTRAN相关服务的探测。


端口扫描技术


端口扫描技术旨在找到存活主机上开放的端口或直接探测特定端口状态。Nmap支持多种端口扫描方式,包括TCP SYN扫描、TCP全连接扫描(TCP connect)、UDP扫描、SCTP INIT扫描、TCP NULL、FIN、Xmas扫描、TCP ACK扫描、TCP Window扫描、TCP Maimon扫描、自定义TCP扫描、SCTP COOKIE ECHO扫描、IDLE扫描和IP Protocol扫描等。


本文详细介绍了各种端口扫描技术的原理和使用场景,并根据具体需求提供了相应的使用建议。此外,还探讨了如何结合多种扫描技术,以提高检测准确率、扫描效率和隐匿性。


主动扫描探测技术对于网络侦察和攻击策略至关重要。通过了解和掌握这些技术,攻击者可以更有效地识别和获取目标网络的资产信息。未来文章将深入探讨识别和爬取阶段的技术和应用,欢迎读者继续关注。

阅读全文

与网络资产如何主动探测相关的资料

热点内容
网络安全从业者起什么网名 浏览:862
移动网络电线什么颜色的 浏览:774
苹果手机下载叮咚网络无数据 浏览:679
接种点网络密码 浏览:399
手机上打开了看不到网络怎么办 浏览:619
手机网络很好但是很卡怎么回事 浏览:150
中专计算机网络教资面试真题 浏览:758
苹果ip和网络有冲突 浏览:870
网络资产如何主动探测 浏览:153
成都移动网络设备供应商 浏览:460
下载快影显示网络为连接 浏览:103
网络投诉在哪里找 浏览:302
ip11打电话网络不好怎么解决 浏览:14
网络词为什么加个老 浏览:414
苹果手机喜马拉雅连接不上网络 浏览:736
怎么上传网络视频 浏览:836
网络教育考不过怎么办 浏览:305
苹果手机连接WiFi时提示无网络连接 浏览:16
怎么设置5g网络路由器 浏览:84
usp共享网络 浏览:742

友情链接