渗透测试 2026.9.15
339 字
2 分钟
渗透测试 2026.9.15
主机扫描
二层
常用工具:arping
三层
常用工具:ping(最基础)、fping(支持网段批量扫描)、hping3(可定制ICMP包绕过过滤)、nmap -sn(跨网段时该用ICMP/TCP)
ping
ping -c <num> <web>指定发送包数量
fping
对多个主机进行主机发现
fping -g <网段/mask>
-c <num> 指定发送ping包次数(count)
-g <网段/mask> or -g <起始IP> <终止IP> 指定网段(CIDR格式)或一个IP范围


hping3
hping3 <IP> --scan <port> -S
--scan 开始扫描模式
<Port> -S syn包检测

四层
scapy
用scapy进行TCP发现 1. 目标存活且端口开放 返回包:SYN+ACK(标志位flags位SA或[SYN,ACK]) 2. 目标存活,但是端口关闭 返回包:RST+ACK(标志位flags位RA或[RST,ACK]) 3. 目标存活,端口被防火墙过滤 返回包:Time out

- 生成一个ACK数据包
- 构建一个包
r=IP()/TCP()r为变量 - 更改参数
r=IP(src="本机IP",dst="目标IP")/TCP() - 查看
r.show() - 发包并用Wireshark抓包
res=sr1(r)
Pasted image 20260915092503.png 
Pasted image 20260915092517.png - 查看包
res.display()结果- 目标存活且端口开放 返回包:SYN+ACK(标志位flags位SA或[SYN,ACK])
- 目标存活,但是端口关闭 返回包:RST+ACK(标志位flags位RA或[RST,ACK])
- 目标存活,端口被防火墙过滤 返回包:Time out
- 恢复flags值
r[tcp].flags="S" - 设定端口dport
r[tcp].dport="num"
- 构建一个包
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!
渗透测试 2026.9.15
https://www.earthring.cn/posts/上课笔记/26下/渗透测试/2026915/相关文章智能推荐
1
网络分析 2026.9.16
Wireshark2026-09-16
2
Linux安全加固 2026.9.14
Linux安全加固2026-09-14
3
网络互联安全技术 2026.9.14
网络互联2026-09-14
4
26.9.11喝酒小日常
日常2026-09-11
5
26.8.23小日常
日常2026-08-23
随机文章随机推荐









