Методы сканирования
Типы сканирования сети
Сканирование сети включает в себя различные методы, предназначенные для зондирования и анализа сетевой инфраструктуры. Понимание этих методов имеет решающее значение для эффективной оценки уязвимостей.
1. Методы сканирования портов
graph TD
A[Методы сканирования портов] --> B[TCP Connect Scan]
A --> C[SYN Stealth Scan]
A --> D[UDP Scan]
A --> E[XMAS Scan]
A --> F[Null Scan]
TCP Connect Scan
- Полное подключение с использованием трехэтапного рукопожатия TCP
- Метод, наиболее легко обнаруживаемый
- Требует полного установления соединения
## TCP Connect Scan
nmap -sT 192.168.1.100
SYN Stealth Scan
- Метод полуоткрытого сканирования
- Менее обнаруживаемый
- Более быстрый и скрытный
## SYN Stealth Scan
sudo nmap -sS 192.168.1.100
2. Методы обнаружения хостов
| Метод |
Команда |
Описание |
| ICMP Ping |
nmap -sn |
Обнаружение хостов по всей сети |
| ARP Scan |
nmap -sn -PR |
Идентификация хостов в локальной сети |
| TCP SYN Discovery |
nmap -sn -PS |
Обнаружение хостов, дружественных к брандмауэрам |
3. Расширенные стратегии сканирования
Banner Grabbing
Получение информации о версии службы и потенциальных уязвимостях
## Обнаружение версии службы
nmap -sV 192.168.1.100
OS Fingerprinting
Идентификация характеристик операционной системы
## Обнаружение ОС
sudo nmap -O 192.168.1.100
Уровни сложности сканирования
graph LR
A[Сложность сканирования] --> B[Базовое сканирование]
A --> C[Промежуточное сканирование]
A --> D[Расширенное сканирование]
B --> E[Список портов]
C --> F[Обнаружение служб]
D --> G[Всесторонний анализ]
Лучшие практики
- Всегда получайте надлежащее разрешение.
- Используйте минимально интрузивные методы сканирования.
- Уважайте производительность сети.
- Тщательно документируйте и анализируйте результаты.
Взгляды LabEx на кибербезопасность
В LabEx мы делаем упор на практические навыки в области сканирования сети, обучая специалистов тому, как проводить тщательные, но ответственные оценки уязвимостей с использованием передовых методов и инструментов.
Практические соображения
- Сложность сканирования зависит от архитектуры сети.
- Различные методы раскрывают различную информацию.
- Выбирайте метод сканирования в зависимости от конкретных целей.