第17章 综合扫描程序_第1页
第17章 综合扫描程序_第2页
第17章 综合扫描程序_第3页
第17章 综合扫描程序_第4页
第17章 综合扫描程序_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计计算机硬件基算机硬件基础教学础教学中心中心Copyright by NUPT All rights reserved.1Technology of Network Programming网络编程技术网络编程技术2网络编程技术网络编程技术 综合扫描器是网络管理与网络安全综合扫描器是网络管理与网络安全的重要工具之一,设计、实现一个的重要工具之一,设计、实现一个综合扫描器将涉及网络各层的协议,综合扫描器将涉及网络各层的协议,完成综合扫描器的设计与编程训练完成综合扫描器的设计与编程训练为开发网络安全工具、了解网络攻为开发网络安全工具、了解网络攻击方法有着重要的意义击方法有着重要的意义 3网络编程技术

2、网络编程技术 编程训练目的编程训练目的 编程训练要求编程训练要求 相关知识介绍相关知识介绍 程序设计分析程序设计分析 扩展与提高扩展与提高4网络编程技术网络编程技术 在正确理解设计任务的基础上,完成一个在正确理解设计任务的基础上,完成一个基本的综合扫描器的总体设计。基本的综合扫描器的总体设计。 掌握掌握ARP扫描、扫描、ICMP扫描、扫描、TCP Connect扫描、扫描、TCP SYN扫描、扫描、TCP FIN扫描、扫描、UDP端口扫描的程序设计与编程方法。端口扫描的程序设计与编程方法。 掌握图形界面的掌握图形界面的Windows程序开发技巧和程序开发技巧和WinSock编程技巧,以及编程技

3、巧,以及Windows各种各种IO处理模型的使用方法。处理模型的使用方法。5网络编程技术网络编程技术 编程训练目的编程训练目的 编程训练要求编程训练要求 相关知识介绍相关知识介绍 程序设计分析程序设计分析 扩展与提高扩展与提高6网络编程技术网络编程技术 编写程序,实现一个扫描器程序,要求:编写程序,实现一个扫描器程序,要求: 实现实现ARP扫描,扫描,ICMP扫描,扫描,TCP Connect扫描,扫描,TCP SYN扫描,扫描,TCP FIN 扫描以及扫描以及UDP端口扫描端口扫描 所有基于端口的扫描能够实现扫描特定所有基于端口的扫描能够实现扫描特定IP地址指定范围内端口和扫描某地址指定范围

4、内端口和扫描某IP地址范围地址范围内全部主机特定端口两种模式内全部主机特定端口两种模式 SYN扫描能够区分端口开放,关闭和被防扫描能够区分端口开放,关闭和被防火墙过滤三种状态火墙过滤三种状态 7网络编程技术网络编程技术 8网络编程技术网络编程技术 编程训练目的编程训练目的 编程训练要求编程训练要求 相关知识介绍相关知识介绍 程序设计分析程序设计分析 扩展与提高扩展与提高9网络编程技术网络编程技术 速度快速度快 可靠性高可靠性高 只能针对局域网内主机只能针对局域网内主机 不容易被防火墙拦截不容易被防火墙拦截10网络编程技术网络编程技术 探测主机是否存在探测主机是否存在 可以扫描任意网段主机可以扫

5、描任意网段主机 容易被防火墙拦截容易被防火墙拦截 获得信息有限获得信息有限11网络编程技术网络编程技术 SYN扫描扫描 Connect扫描扫描 FIN扫描扫描 其他扫描方式其他扫描方式 12网络编程技术网络编程技术 原理:利用系统差错报文原理:利用系统差错报文 可靠性差可靠性差 速度慢速度慢13网络编程技术网络编程技术 编程训练目的编程训练目的 编程训练要求编程训练要求 相关知识介绍相关知识介绍 程序设计分析程序设计分析 扩展与提高扩展与提高14网络编程技术网络编程技术 使用系统使用系统API完成扫描完成扫描 使用使用Winpcap完成扫描完成扫描15网络编程技术网络编程技术 异步过程调用异步

6、过程调用 导出动态库函数导出动态库函数IcmpSendEcho2()指指针,并使用该函数进行针,并使用该函数进行ICMP扫描扫描16网络编程技术网络编程技术 Connect扫描扫描: WSAAsyncSelect 模型与系统消息机制结模型与系统消息机制结合合 SYN、FIN 扫描:扫描: 使用使用Winpcap 代替系统实现路由选路代替系统实现路由选路17网络编程技术网络编程技术 使用重叠端口进行异步使用重叠端口进行异步I/O,增加程,增加程序并行性序并行性 根据根据ICMP差错报文判断端口状态差错报文判断端口状态18网络编程技术网络编程技术 编程训练目的编程训练目的 编程训练要求编程训练要求 相关知识介绍相关知识介绍 程序设计分析程序设计分析 扩展与提高扩展与提高19网络编程技术网络编程技术 利用利用ICMP协议的错误报告机制协议的错误报告机制 如果协议通信过程中出现了错误,接如果协议通信过程中出现了错误,接收端将产生一个收端将产生一个ICMP的错误报文,的错误报文,用来通告发送端错误的相关信息用来通告发送端错误的相关信息 错误报告报文,一般不会被系统防火错误报告报文,一般不会被系统防火墙拦截墙拦截20网络编程技术网络编程技术 ACK扫描;扫描; NULL扫描扫描 FIN+URG+PUSH扫描扫描 利用利用IO函数返回错误代码判断端口状态函

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论