Ի՞նչ է Սուրբ Ծննդյան գրոհը:
Ի՞նչ է Սուրբ Ծննդյան գրոհը:
Anonim

Սուրբ Ծնունդ Ծառ Հարձակում շատ հայտնի է հարձակում որը նախատեսված է շատ հատուկ մշակված TCP փաթեթ ուղարկելու ցանցի սարքին: TCP վերնագրում տեղադրված է որոշակի տարածք, որը կոչվում է դրոշներ: Եվ այս դրոշները բոլորը միացված կամ անջատված են՝ կախված այն բանից, թե ինչ է անում փաթեթը:

Այստեղ ինչի՞ համար է օգտագործվում Սուրբ Ծննդյան սկանավորումը:

Սուրբ Ծննդյան սկանավորումներ իրենց անունը բխում են դրոշների հավաքածուից, որոնք միացված են փաթեթի մեջ: Սրանք սկանավորումներ նախատեսված են TCP վերնագրի PSH, URG և FIN դրոշները շահարկելու համար: Երբ դիտվում է Wireshark-ում, մենք կարող ենք տեսնել, որ փոփոխական բիթերը միացված են, կամ «Թարթում է», ճիշտ այնպես, ինչպես դուք կվառեիք Սուրբ Ծնունդ ծառ.

Բացի վերևից, ի՞նչ է TCP զրոյական սկանավորումը: Ա Չեղյալ սկանավորում մի շարք է TCP փաթեթներ, որոնք պարունակում են 0-ի հաջորդական համար և չկան սահմանված դրոշակներ: Եթե նավահանգիստը փակ է, թիրախը ի պատասխան կուղարկի RST փաթեթ: Տեղեկատվությունն այն մասին, թե որ նավահանգիստները բաց են, կարող են օգտակար լինել հաքերների համար, քանի որ այն կբացահայտի ակտիվ սարքերը և դրանց TCP - կիրառական շերտի վրա հիմնված արձանագրություն:

Նմանապես, ինչ է Nmap Xmas սկանավորումը:

Nmap Սուրբ Ծննդյան սկանավորում համարվում էր գաղտագողի սկանավորում որը վերլուծում է պատասխանները Սուրբ Ծնունդ փաթեթներ՝ պատասխանող սարքի բնույթը որոշելու համար: Յուրաքանչյուր օպերացիոն համակարգ կամ ցանցային սարք արձագանքում է տարբեր կերպ Սուրբ Ծնունդ փաթեթներ, որոնք բացահայտում են տեղական տեղեկատվություն, ինչպիսիք են ՕՀ-ն (Օպերացիոն համակարգ), նավահանգստի վիճակը և այլն:

Ո՞րն է տարբերությունը Սուրբ Ծննդյան սկանավորման զրոյական սկանավորման և FIN սկանավորման միջև:

FIN Ա FIN սկանավորում նման է ան XMAS սկանավորում բայց ուղարկում է փաթեթ ընդամենը FIN դրոշի հավաքածու. FIN սկանավորում ստանալ նույն պատասխանը և ունենալ նույն սահմանափակումները, ինչ XMAS սկանավորում . ԴԱՏԱՐԿ - Ա NULL սկանավորում նույնպես նման է ԾՆՈՒՆԴ և FIN իր սահմանափակումներով և պատասխաններով, բայց այն պարզապես ուղարկում է փաթեթ առանց դրոշների:

Խորհուրդ ենք տալիս: