主机漏洞扫描求1篇有关漏洞扫描的论文。紧急!!!

主机漏洞扫描  时间:2021-06-25  阅读:()

扫不到漏洞主机

这些软件现在都过时了。





时代变了啊,现在唯一能扫描到并且能干点事情的,就是3389了。

加大IP段,可以扫描到一些开了3389的,让你爽爽,最好是晚上。





时间充裕。

和你的操作系统无关的,放心吧。

在获知目标主机操作系统类型的基础上,进行针对性的漏洞扫描有什么优点

安装nmap后(ubuntu通过apt-get install nmap安装),运行下列命令即可 nmap -p0-65535 目标ip地址 常用的扫描类型: 1、-sP(ping的方式扫描,检查主机在线与否,不发送任何报文到目的主机,想知道目标主机是否运行,而不想进行其它扫描,这扫描方式很常用) 2、-sL(仅仅列网段内出主机的状态、端口等信息,查询端口的话用 -p port,port1……) 3、 -PS/PA/PU [portlist](根据给定的端口用TCP或UDP报文探测:对于root用户,这个选项让nmap使用SYN包而不是ACK包来对目标主机进行扫描。

如果主机正在运行就返回一个RST包(或者一个SYNACK包)) 4、-sS(TCP同步扫描(TCP SYN):发出一个TCP同步包(SYN),然后等待回对方应) 5、 -sF -sF -sN(秘密FIN数据包扫描、圣诞树 (Xmas Tree)、空(Null)扫描模式使用-sF、-sX或者-sN扫描显示所有的端口都是关闭的,而使用SYN扫 描显示有打开的端口,你可以确定目标主机可能运行的是Windwos系统) 6、-sU(UDP扫描:nmap首先向目标主机的每个端口发出一个0字节的UDP包,如果我们收到端口不可达的ICMP消息,端口就是关闭的,否则我们就假设它是打开的) 7、-P0 (No ping)(这个选项跳过Nmap扫描) 8、-PE/PP/PM 扫描类型的控制 1、sW (对滑动窗口的扫描) 2、-sR(RPC扫描) 3、 -PE; -PP; -PM (ICMP 类型的ping) 4、-PR (ARP 类型的ping-n (无 DNS 解析) 5、-R (为所有的目标做DNS解析) 6、-sV(对服务版本的检测) 常用的对主机的操作 1、-A或者-O(对操作系统的检测) 2、-v(增加信息的详尽程度) 3、-p(ports的范围)

求1篇有关漏洞扫描的论文。紧急!!!

漏洞扫描就是对重要计算机信息系统进行检查,发现其中可被黑客利用的漏洞。

漏洞扫描的结果实际上就是系统安全性能的一个评估,它指出了哪些攻击是可能的,因此成为安全方案的一个重要组成部分。

  目前,漏洞扫描,从底层技术来划分,可以分为基于网络的扫描和基于主机的扫描这两种类型。

  本文分别介绍,并分析了基于网络的漏洞扫描工具和基于主机的漏洞扫描工具的工作原理。

这两种工具扫描目标系统的漏洞的原理类似,但体系结构是不一样的,具有各自的特点和不足之处。

  1 基于网络的漏洞扫描   1.1 概述   基于网络的漏洞扫描器,就是通过网络来扫描远程计算机中的漏洞。

比如,利用低版本的DNS Bind漏洞,攻击者能够获取root权限,侵入系统或者攻击者能够在远程计算机中执行恶意代码。

使用基于网络的漏洞扫描工具,能够监测到这些低版本的DNS Bind是否在运行。

  一般来说,基于网络的漏洞扫描工具可以看作为一种漏洞信息收集工具,他根据不同漏洞的特性,构造网络数据包,发给网络中的一个或多个目标服务器,以判断某个特定的漏洞是否存在。

  1.2 工作原理   基于网络的漏洞扫描器包含网络映射(Network Mapping)和端口扫描功能。

  我们以基于网络的漏洞扫描器为例,来讨论基于网络的漏洞扫描器。

基于网络的漏洞扫描器一般结合了Nmap网络端口扫描功能,常常用来检测目标系统中到底开放了哪些端口,并通过特定系统中提供的相关端口信息,增强了漏洞扫描器的功能。

  基于网络的漏洞扫描器,一般有以下几个方面组成:   ①漏洞数据库模块:漏洞数据库包含了各种操作系统的各种漏洞信息,以及如何检测漏洞的指令。

由于新的漏洞会不断出现,该数据库需要经常更新,以便能够检测到新发现的漏洞。

  ②用户配置控制台模块:用户配置控制台与安全管理员进行交互,用来设置要扫描的目标系统,以及扫描哪些漏洞。

  ③扫描引擎模块:扫描引擎是扫描器的主要部件。

根据用户配置控制台部分的相关设置,扫描引擎组装好相应的数据包,发送到目标系统,将接收到的目标系统的应答数据包,与漏洞数据库中的漏洞特征进行比较,来判断所选择的漏洞是否存在。

  ④当前活动的扫描知识库模块:通过查看内存中的配置信息,该模块监控当前活动的扫描,将要扫描的漏洞的相关信息提供给扫描引擎,同时还接收扫描引擎返回的扫描结果。

  ⑤结果存储器和报告生成工具:报告生成工具,利用当前活动扫描知识库中存储的扫描结果,生成扫描报告。

扫描报告将告诉用户配置控制台设置了哪些选项,根据这些设置,扫描结束后,在哪些目标系统上发现了哪些漏洞。

  2 基于主机的漏洞扫描   2.1 概述   基于主机的漏洞扫描器,扫描目标系统的漏洞的原理,与基于网络的漏洞扫描器的原理类似,但是,两者的体系结构不一样。

基于主机的漏洞扫描器通常在目标系统上安装了一个代理(Agent)或者是服务(Services),以便能够访问所有的文件与进程,这也使的基于主机的漏洞扫描器能够扫描更多的漏洞。

  现在流行的基于主机的漏洞扫描器在每个目标系统上都有个代理,以便向中央服务器反馈信息。

中央服务器通过远程控制台进行管理。

  2.2 工作原理   基于主机的漏洞扫描器通常是一个基于主机的Client/Server三层体系结构的漏洞扫描工具。

这三层分别为:漏洞扫描器控制台、漏洞扫描器管理器和漏洞扫描器代理。

  漏洞扫描器控制台安装在一台计算机中;漏洞扫描器管理器安装在企业网络中;所有的目标系统都需要安装漏洞扫描器代理。

漏洞扫描器代理安装完后,需要向漏洞扫描器管理器注册。

  当漏洞扫描器代理收到漏洞扫描器管理器发来的扫描指令时,漏洞扫描器代理单独完成本目标系统的漏洞扫描任务;扫描结束后,漏洞扫描器代理将结果传给漏洞扫描器管理器;最终用户可以通过漏洞扫描器控制台浏览扫描报告。

  3 基于网络的漏洞扫描vs基于主机的漏洞扫描   下面,我们来分析一下基于网络的漏洞扫描工具和基于主机的漏洞扫描工具,所具有各自的特点以及不足之处。

  3.1 基于网络的漏洞扫描   3.1.1 不足之处   第一,基于网络的漏洞扫描器不能直接访问目标系统的文件系统,相关的一些漏洞不能检测到。

比如,一些用户程序的数据库,连接的时候,要求提供Windows 2000操作系统的密码,这种情况下,基于网络的漏洞扫描器就不能对其进行弱口令检测了。

  另外,Unix系统中有些程序带有SetUID和SetGID功能,这种情况下,涉及到Unix系统文件的权限许可问题,也无法检测。

  第二,基于网络的漏洞扫描器不能穿过防火墙。

如图3所示,与端口扫描器相关的端口,防火墙没有开放,端口扫描终止。

  第三,扫描服务器与目标主机之间通讯过程中的加密机制。

从图3可以看出,控制台与扫描服务器之间的通讯数据包是加过密的,但是,扫描服务器与目标主机之间的通讯数据保是没有加密的。

这样的话,攻击者就可以利用sniffer工具,来监听网络中的数据包,进而得到各目标注集中的漏洞信息。

  3.1.2 优点   第一,扫描的漏洞数量多。

由于通常在目标系统上安装了一个代理(Agent)或者是服务(Services),以便能够访问所有的文件与进程,这也使的基于主机的漏洞扫描器能够扫描更多的漏洞。

这一点在前面已经提到过。

  第二,集中化管理。

基于主机的漏洞扫描器通常都有个集中的服务器作为扫描服务器。

所有扫描的指令,均从服务器进行控制,这一点与基于网络的扫描器类似。

服务器从下载到最新的代理程序后,在分发给各个代理。

这种集中化管理模式,使得基于主机的漏洞扫描器的部署上,能够快速实现。

  第三,网络流量负载小。

由于漏洞扫描器管理器与漏洞扫描器代理之间只有通讯的数据包,漏洞扫描部分都有漏洞扫描器代理单独完成,这就大大减少了网络的流量负载。

当扫描结束后,漏洞扫描器代理再次与漏洞扫描器管理器进行通讯,将扫描结果传送给漏洞扫描器管理器。

  第四,通讯过程中的加密机制。

从图4可以看出,所有的通讯过程中的数据包,都经过加密。

由于漏洞扫描都在本地完成,漏洞扫描器代理和漏洞扫描器管理器之间,只需要在扫描之前和扫描结束之后,建立必要的通讯链路。

因此,对于配置了防火墙的网络,只需要在防火墙上开放漏洞扫描器所需的5600和5601这两个端口,漏洞扫描器即可完成漏洞扫描的工作。

  3.2.2 不足之处   基于主机的漏洞扫描工具也存在不足之处。

  首先是价格方面。

基于主机的漏洞扫描工具的价格,通常由一个管理器的许可证价格加上目标系统的数量来决定,当一个企业网络中的目标主机较多时,扫描工具的价格就非常高。

通常,只有实力强大的公司和政府部门才有能力购买这种漏洞扫描工具,   其次,基于主机的漏洞扫描工具,需要在目标主机上安装一个代理或服务,而从管理员的角度来说,并不希望在重要的机器上安装自己不确定的软件。

  第三,随着所要扫瞄的网络范围的扩大,在部署基于主机的漏洞扫描工具的代理软件的时候,需要与每个目标系统的用户打交道,必然延长了首次部署的工作周期。

  4 总结   在检测目标系统中是否存在漏洞方面,基于网络的漏洞扫描工具和基于主机的漏洞扫描工具都是非常有用的。

  有一点要强调的时,必须要保持漏洞数据库的更新,才能保证漏洞扫描工具能够真正发挥作用。

另外,漏洞扫描工具,只是检测当时目标系统是否存在漏洞,当目标系统的配置、运行的软件发生变换时,需要重新进行评估。

  基于网络的漏洞扫描工具和基于主机的漏洞扫描工具各自具有自己的特点,也都有不足之处。

安全管理员在选择扫描工具时,可以根据自己的需要,选择最适合自己的产品。

RackNerd:美国便宜VPS,洛杉矶DC-02/纽约/芝加哥机房,4TB月流量套餐16.55美元/年

racknerd怎么样?racknerd美国便宜vps又开启促销模式了,机房优秀,有洛杉矶DC-02、纽约、芝加哥机房可选,最低配置4TB月流量套餐16.55美元/年,此外商家之前推出的最便宜的9.49美元/年套餐也补货上架,同时RackNerd美国AMD VPS套餐最低才14.18美元/年,是全网最便宜的AMD VPS套餐!RackNerd主要经营美国圣何塞、洛杉矶、达拉斯、芝加哥、亚特兰大、新...

CloudCone(12.95美元/月CN2 GT线路,KVM架构1 Gbps带宽

整理一下CloudCone商家之前推送的闪购VPS云服务器产品,数量有限,活动推出可能很快机器就售罄了,有需要美国便宜VPS云服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器提供商,国外实力大厂,自己开发的主机系统面板,CloudCone主要销售美国洛杉矶云服务器产品,优势特点是...

BlueHost主机商年中618活动全场低至五折

BlueHost 主机商在以前做外贸网站的时候还是经常会用到的,想必那时候有做外贸网站或者是选择海外主机的时候还是较多会用BlueHost主机商的。只不过这些年云服务器流行且性价比较高,于是大家可选择商家变多,但是BlueHost在外贸主机用户群中可选的还是比较多的。这次年中618活动大促来袭,毕竟BLUEHOST商家目前中文公司设立在上海,等后面有机会也过去看看。他们也会根据我们的国内年中促销发...

主机漏洞扫描为你推荐
短信营销方案短信营销怎么才能更有效果呢?pps官网pps软件下载中心 pps影视软件下载公众号付费阅读目前公众号有没有的付费问答平台可以提供的?sdfsdfsdfsdf小米手机投诉热线东兴证券网站东兴证券超强版下载在线沟通网络沟通的问题有哪些短信套餐中国移动发短信有什么套餐比较好邮政网关中国邮政支付网关是不是不能在线开通支付宝充值了?data什么意思c语言 data的作用空间刷人气怎样刷空间增加人气?
香港虚拟主机 万网域名空间 免费二级域名申请 万网域名证书查询 x3220 免费申请网页 jsp主机 免费ftp空间 好看的留言 服务器cpu性能排行 web服务器架设软件 t云 美国独立日 独享主机 lick 免费ftp 免费asp空间申请 畅行云 asp空间 e-mail 更多