渗透测试 2026.9.15

339 字
2 分钟
渗透测试 2026.9.15

主机扫描#

二层#

常用工具:arping

三层#

常用工具:ping(最基础)、fping(支持网段批量扫描)、hping3(可定制ICMP包绕过过滤)、nmap -sn(跨网段时该用ICMP/TCP)

ping#

ping -c <num> <web>指定发送包数量

fping#

对多个主机进行主机发现 fping -g <网段/mask> -c <num> 指定发送ping包次数(count) -g <网段/mask> or -g <起始IP> <终止IP> 指定网段(CIDR格式)或一个IP范围

Pasted image 20260915084020.png
Pasted image 20260915084020.png
Pasted image 20260915084656.png
Pasted image 20260915084656.png

hping3#

hping3 <IP> --scan <port> -S --scan 开始扫描模式 <Port> -S syn包检测

Pasted image 20260915085106.png
Pasted image 20260915085106.png

四层#

scapy#

用scapy进行TCP发现 1. 目标存活且端口开放 返回包:SYN+ACK(标志位flags位SA或[SYN,ACK]) 2. 目标存活,但是端口关闭 返回包:RST+ACK(标志位flags位RA或[RST,ACK]) 3. 目标存活,端口被防火墙过滤 返回包:Time out

Pasted image 20260915091721.png
Pasted image 20260915091721.png

  1. 生成一个ACK数据包
    1. 构建一个包 r=IP()/TCP() r为变量
    2. 更改参数 r=IP(src="本机IP",dst="目标IP")/TCP()
    3. 查看 r.show()
    4. 发包并用Wireshark抓包 res=sr1(r)
      Pasted image 20260915092503.png
      Pasted image 20260915092503.png
      Pasted image 20260915092517.png
      Pasted image 20260915092517.png
    5. 查看包 res.display() 结果
      1. 目标存活且端口开放 返回包:SYN+ACK(标志位flags位SA或[SYN,ACK])
      2. 目标存活,但是端口关闭 返回包:RST+ACK(标志位flags位RA或[RST,ACK])
      3. 目标存活,端口被防火墙过滤 返回包:Time out
    6. 恢复flags值 r[tcp].flags="S"
    7. 设定端口dport r[tcp].dport="num"

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
渗透测试 2026.9.15
https://www.earthring.cn/posts/上课笔记/26下/渗透测试/2026915/
作者
栖霁Jessamyn
发布于
2026-09-15

评论区

Profile Image of the Author
栖霁Jessamyn
真心待人,温柔待事。
公告
哈咯哈咯,这里是栖霁Jessamyn,你可以叫我喵桑,欢迎和我交朋友呀。
音乐
封面

音乐

暂未播放

0:000:00
暂无歌词
分类
标签
站点统计
文章
10
分类
5
标签
5
总字数
4,317
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.15.3
文章许可
沪ICP备2026028204号-1