渗透测试技术----主动信息收集(二)--三层发现(ping、traceroute、fping、hping3、scapy)

news/2024/7/7 5:57:39 标签: 主动信息收集, ping, traceroute, hping3, fping

一、三层发现

  • 原理:使用IP/ICMP协议
  • 优点:二层发现只能扫描同一网段,因此,三层发现相对于二层发现的优点就是可以进行路由,可以扫描不同的网段
  • 缺点:相对于二层发现速度慢,经常被防火墙过滤掉

注意:不要完全相信扫描结果,因为防火墙会过滤掉有些扫描,所以对于某些存活的主机也收不到应答包
1.ping(只能扫描一个主机或域名,不能扫描一个网段)

(1):ping IP/域名 来查看一个主机是否存活
ping 一个域名
在这里插入图片描述
ping一个IP
在这里插入图片描述
在Linux中ping的时候会一直ping下去,而在windows中ping一次返回四个数据包后就停止了

(2):使用-c来指定ping的次数
在这里插入图片描述

(3):使用-w来指定ping的时间
在这里插入图片描述

(4):使用cut来截取返回包中的IP
在这里插入图片描述

2.traceroute(路由追踪)
不但可以发现目标机器是否在线,还可发现其经过多少跳路由

(1):traceroute IP/域名
追踪一个IP
在这里插入图片描述
追踪一个域名
在这里插入图片描述

3.fping
fping类似于ping,但比ping功能更加强大。
fpingping不同的地方在于,fping可以在命令行中指定要ping的主机数量范围,也可以指定含有要ping的主机列表文件。与ping要等待某一主机连接超时或发回反馈信息不同,fping给一个主机发送完数据包后,马上给下一个主机发送数据包,实现多主机同时ping。如果某一主机ping通,则此主机将被打上标记,并从等待列表中移除,如果没ping通,说明主机无法到达,主机仍然留在等待列表中,等待后续操作。

(1):fping IP/域名
fping一个IP
在这里插入图片描述
fping一个域名
在这里插入图片描述

(2):fping一个网段
-g表示扫描一个网段
在这里插入图片描述

(3):fping一个文件中的所有IP
-f表示扫描文件中的所有IP
在这里插入图片描述
iplist.txt里面内容如下
在这里插入图片描述

4.hping3
能够发送几乎任意TCP/IP 包,Hping3常被用于检测网络和主机,其功能非常强大,但每次只能发一个包,可以发大量定制ping包,可做一定程度拒绝服务攻击。

(1):使用ICMP数据包来探测主机是否存活
在这里插入图片描述

(2):使用UDP数据包来探测主机是否存活
在这里插入图片描述

(3):使用TCP数据包来探测主机是否存活(不指定协议类型默认使用TCP协议)
在这里插入图片描述

5.scapy
OSI通过多层堆叠生成ICMP数据包,一个完整的ping(ICMP数据包)是由一个IP数据包和一个ICMP包组合而成的。

(1):查看IP数据包
在这里插入图片描述
(2):设置目的IP地址
在这里插入图片描述
(3):查看ICMP数据包
在这里插入图片描述
(4):发送数据包
在这里插入图片描述
(5):查看收到的数据包
在这里插入图片描述


http://www.niftyadmin.cn/n/1805647.html

相关文章

sourceTree+gerrit管理代码

第一次接触gerrit,会对这种代码管理方式非常排斥,尤其是习惯了用sourceTree配合git进行代码管理的同学。不爽归不爽,代码还得写,我们的目标是让开发过程爽起来。 关于gerrit的知识,移步这里学习:【Gerrit】…

2016012002+小学四则运算练习软件项目报告

2016012002小学四则运算练习软件项目报告 项目报告目录: 一、感想 二、需求分析 三、功能设计 四、设计实现 五、算法详解 六、测试运行 七、总结反思 八、PSP展示 代码仓库地址:https://git.coding.net/Vsmile1997/sizeys.git测试效果见src下生成的resu…

bzoj 3576: [Hnoi2014]江南乐

Description 小A是一个名副其实的狂热的回合制游戏玩家。在获得了许多回合制游戏的世界级奖项之后,小A有一天突然想起了他小时候在江南玩过的一个回合制游戏。 游戏的规则是这样的,首先给定一个数F,然后游戏系统会产生T组游戏。每一组游戏包含…

渗透测试技术----主动信息收集(三)--四层发现(TCP、UDP、nmap)

一、四层发现 原理:使用TCP/UDP协议优点: (1):可以进行路由并且扫描结果比较可靠(2):不太可能被防火墙过滤掉 缺点: (1):基于状态过滤的防火墙可能过滤扫描(2):全端口扫描速度慢 TCP有65535个端口,UDP也有65535个端口。 二、TCP探测 原理:利用TCP的三次握手来进…

当早上醒来,能想到的只有上厕所

你好,见鬼网微信公众平台:“ 见鬼网”(ID:faceghost) 欢迎关注~ 这一生,真正的幸福,不是拥富贵掌权势,而是身体没病,心底没事。 有时候突然觉得,人生最美的事…

Typora——自定义设置

Typora提供自定义设置,在偏好设置里面,有一个主题文件夹,如果对界面的样式进行设定,可以添加一个css文件,命名规范是 github.user.css,下面代码会对h1~h4进行自动序列化 body{counter-reset: h1 } h1{count…

渗透测试技术----端口扫描(二)--僵尸扫描(python、scapy、nmap)

一、僵尸扫描介绍 1.僵尸扫描的目的:进行僵尸扫描的目的是在进行扫描的时候利用僵尸主机作为跳板来扫描目标主机,这样目标主机的日志文件中记录的就是僵尸主机的IP地址,这样便可以在网络中隐藏自己的行踪,不被别人发现。 2.僵尸主机的要求:长…

mount挂载出错

挂载时报如下错误: mount: /dev/vdb1 is write-protected, mounting read-only mount: unknown filesystem type (null) 解决办法: mkfs.ext4 /dev/vdb1转载于:https://www.cnblogs.com/linyoudubu/p/8656187.html