少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

精華之滲透測試之嗅探流量抓包剖析
  • 更新時間:2025-05-15 01:30:45
  • 開發經驗
  • 發布時間:3年前
  • 444

在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及端口掃描等識別應用服務,來綜合評估網站安全。


8.2.1. TCPDump

TCPDump是一款數據包的抓取分析工具,可以將網絡中傳送的數據包的完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供邏輯語句來過濾包。

8.2.1.1. 命令行常用選項

-B <buffer_size>抓取流量的緩沖區大小,若過小則可能丟包,單位為KB

-c抓取n個包后退出

-C <file_size>當前記錄的包超過一定大小后,另起一個文件記錄,單位為MB


-i指定抓取網卡經過的流量

-n 不轉換地址

-r讀取保存的pcap文件

-s從每個報文中截取snaplen字節的數據,0為所有數據

-q 輸出簡略的協議相關信息,輸出行都比較簡短。

-W寫滿cnt個文件后就不再寫入

-w保存流量至文件


按時間分包時,可使用strftime的格式命名,例如 %Y_%m_%d_%H_%M_%S.pcap

-G按時間分包

-v 產生詳細的輸出,-vv -vvv 會產生更詳細的輸出

-X 輸出報文頭和包的內容

-Z在寫文件之前,轉換用戶

8.2.2. Bro

Bro是一個開源的網絡流量分析工具,支持多種協議,可實時或者離線分析流量。

8.2.2.1. 命令行

實時監控 bro -i

分析本地流量 bro -r<scripts...>

分割解析流量后的日志 bro-cut

8.2.2.2. 腳本


為了能夠擴展和定制Bro的功能,Bro提供了一個事件驅動的腳本語言。

8.2.3. tcpflow

tcpflow也是一個抓包工具,它的特點是以流為單位顯示數據內容,在分析HTTP等協議的數據時候,用tcpflow會更便捷。

8.2.3.1. 命令行常用選項

-b max_bytes 定義最大抓取流量

-e name 指定解析的scanner

-i interface 指定抓取接口

-o outputdir 指定輸出文件夾

-r file 讀取文件

-R file 讀取文件,但是只讀取完整的文件


8.2.4. tshark

WireShark的命令行工具,可以通過命令提取自己想要的數據,可以重定向到文件,也可以結合上層語言來調用命令行,實現對數據的處理。

8.2.4.1. 輸入接口

-i指定捕獲接口,默認是第一個非本地循環接口

-f設置抓包過濾表達式,遵循libpcap過濾語法,這個選項在抓包的過程中過濾,如果是分析本地文件則用不到

-s設置快照長度,用來讀取完整的數據包,因為網絡中傳輸有65535的限制,值0代表快照長度65535,默認為65535

-p 以非混合模式工作,即只關心和本機有關的流量

-B設置緩沖區的大小,只對windows生效,默認是2M

-y設置抓包的數據鏈路層協議,不設置則默認為 -L 找到的第一個協議

-D 打印接口的列表并退出

-L 列出本機支持的數據鏈路層協議,供-y參數使用。

-r設置讀取本地文件

8.2.4.2. 捕獲停止選項

-c捕獲n個包之后結束,默認捕獲無限個


-a

duration:NUM 在num秒之后停止捕獲

filesize:NUM 在numKB之后停止捕獲

files:NUM 在捕獲num個文件之后停止捕獲

8.2.4.3. 處理選項

-Y使用讀取過濾器的語法,在單次分析中可以代替 -R 選項

-n 禁止所有地址名字解析(默認為允許所有)

-N 啟用某一層的地址名字解析。m 代表MAC層, n 代表網絡層, t 代表傳輸層, C 代表當前異步DNS查找。如果 -n 和 -N 參數同時存在, -n 將被忽略。如果 -n 和 -N 參數都不寫,則默認打開所有地址名字解析。

-d 將指定的數據按有關協議解包輸出,如要將tcp 8888端口的流量按http解包,應該寫為 -d tcp.port==8888,http 。可用 tshark -d 列出所有支持的有效選擇器。


8.2.4.4. 輸出選項

-w設置raw數據的輸出文件。不設置時為stdout

-F設置輸出的文件格式,默認是 .pcapng,使用 tshark -F 可列出所有支持的輸出文件類型

-V 增加細節輸出

-O只顯示此選項指定的協議的詳細信息

-P 即使將解碼結果寫入文件中,也打印包的概要信息


-S行分割符

-x 設置在解碼輸出結果中,每個packet后面以HEX dump的方式顯示具體數據

-T pdml|ps|text|fields|psml 設置解碼結果輸出的格式,默認為text

-e 如果 -T 選項指定, -e 用來指定輸出哪些字段

-t a|ad|d|dd|e|r|u|ud 設置解碼結果的時間格式

-u s|hms 格式化輸出秒


-l 在輸出每個包之后flush標準輸出

-q 結合 -z 選項進行使用,來進行統計分析

-X:擴展項,lua_script、read_format

-z 統計選項,具體的參考文檔

8.2.4.5. 其他選項

-h 顯示命令行幫助

-v 顯示tshark的版本信息

網絡滲透測試嗅探


8.3. 嗅探工具

8.3.1. Nmap

nmap [<掃描類型>...] [<選項>] {<掃描目標說明>}

8.3.1.1. 指定目標

CIDR風格 192.168.1.0/24

逗號分割 www.baidu.com,www.zhihu.com

分割線 10.22-25.43.32

來自文件 -iL

排除不需要的host --exclude--excludefile


8.3.1.2. 主機發現

-sL List Scan - simply list targets to scan

-sn/-sP Ping Scan - disable port scan

-Pn Treat all hosts as online -- skip host discovery

-sS/sT/sA/sW/sM TCP SYN/Connect()/ACK/Window/Maimon scans

-sU UDP Scan

-sN/sF/sX TCP Null, FIN, and Xmas scans


8.2.1.3. 端口掃描

--scanflags 定制的TCP掃描

-P0 無ping

PS [port list] (TCP SYN ping) // need root on Unix

PA [port list] (TCP ACK ping)

PU [port list] (UDP ping)

PR (Arp ping)


p

F 快速掃描

r 不使用隨機順序掃描

8.2.1.4. 服務和版本探測

-sV 版本探測

--allports 不為版本探測排除任何端口

--version-intensity設置 版本掃描強度

--version-light 打開輕量級模式 // 級別2

--version-all 嘗試每個探測 // 級別9

--version-trace 跟蹤版本掃描活動

-sR RPC 掃描


8.2.1.5. 操作系統掃描

-O 啟用操作系統檢測

--osscan-limit 針對指定的目標進行操作系統檢測

--osscan-guess

--fuzzy 推測操作系統檢測結果


8.2.1.6. 時間和性能

調整并行掃描組的大小

--min-hostgroup

--max-hostgroup


調整探測報文的并行度

--min-parallelism

--max-parallelism


調整探測報文超時

--min_rtt_timeout

--max-rtt-timeout

--initial-rtt-timeout


放棄低速目標主機

--host-timeout


調整探測報文的時間間隔

--scan-delay

--max_scan-delay


設置時間模板

-T <paranoid|sneaky|polite|normal|aggressive|insane>


8.2.1.7. 逃避滲透測試檢測相關

mtu 使用指定的MTU

-D<decoy1[, ...="" me],="" decoy2][,=""> 使用誘餌隱蔽掃描


-S<ip_address> 源地址哄騙

-e使用指定的接口

--source-port;-g源端口哄騙

--data-length發送報文時 附加隨機數據

--ttl設置ttl


--randomize-hosts 對目標主機的順序隨機排列

--spoof-mac<macaddress, orvendorname="" prefix,=""> MAC地址哄騙

8.2.1.8. 輸出

-oN標準輸出

-oXXML輸出

-oSScRipTKIdd|3oUTpuT


-oGGrep輸出 -oA輸出至所有格式

8.2.1.9. 細節和調試

-v 信息詳細程度

-d [level] debug level

--packet-trace 跟蹤發送和接收的報文

--iflist 列舉接口和路由


在網站安全滲透測試中遇到的檢測方法以及繞過方法太多太多,而這些方法都是源于一個目的,就是為了確保網站或平臺的安全性想要了解更多的安全檢測以及上線前的滲透測試評估可以咨詢專業的網站安全公司來達到測試需求,國內推薦Sinesafe,綠盟,啟明星辰,深信服等等都是很不錯的安全大公司。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8756.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 国产一级特黄特色毛片_久久69_亚洲另类自拍丝袜第五页_国产精品乱码一区二区三区软件_精品中文字幕一区二区三区_先锋影音源资2019在线 | 久久精品官网_成人在线免费观看91_久久av一区二区三区亚洲_成年美女黄网站色大片不卡_看片一区_国产精品一区在线观看你懂的 | 2024国产盗摄视频在线观看_国产人妻一区二区三区久久_国产日韩欧美一区二区在线播放_爱如潮水10免费观看日本高清_久久一二_真人毛片 | 婷婷综合缴情亚洲AV_日日夜夜爱_国产精品久久精品第一页_免费麻豆视频_国产欧美一区二区三区精品观看_欧美黄色片一区二区 | 欧美精品亚洲精品日韩专区一乛方_国产精品无码AV不卡顿_性8sex8春暖花开亚洲地址_国产精品成人99一区无码_免费日韩一区二区_999国产精品视频一区 | 亚洲精品国产成人综合久久久久久久久_亚洲精品国产一_久黄色片_中文字幕一区二区三区免费_91精品在线免费观看视频_最新精品视频 | 少妇人妻偷人精品视频_久久久久一级片_国产最爽的乱淫视频α_色资源二区在线视频_国产精品91一区二区_a一区二区三区亚洲 | 黄色影视在线免费观看_噗嗤噗嗤高清在线视频www_2020最新久久久视精品爱_开心激情站_精品少妇人妻av无码专区_久久午夜伦理 | 中文字幕影视免费观看_激情内射人妻1区2区3区_日韩精品麻豆_另类尿喷潮videofree_欧美日韩在线综合_18pao强力打造免费视频基地 | 亚洲人成色77777在线观看_亚洲一区二区三区偷拍女厕_天天操天天舔天天干_av无码最新在线播放网址_蜜桃av成人_黄色av网站在线观看 | 欧美一区二区三区精品视频_亚洲福利一区二区三区_日韩二级毛片_日本色高清_懂色av午夜一区二区三区蜜桃_国产成人精品免费视 | 国产中文自拍_国产在线观看WWW污污污_久久成人资源_337P日本大胆欧洲亚洲色噜噜_国产成人亚洲综合无码品善网_国产一本二本三区区别大道 | 欧美黄片免费观看_久久91视频观看_黄色星星_黄色视屏免费看_国产精品美女自拍视频_yp在线 | 午夜视频精品_日本黄色免费观看_男女无遮挡在线_日韩精品网站_超碰这里只有精品_国产成人精品a视频一区 | 亚洲va中文在线播放免费_亚洲免费在线观看av_亚洲国产精品视频_国产精品最新资源网_捆绑白丝jk震动捧喷白浆_亚欧洲乱码专区网站 | 欧美成人无码一二三_国产成人性色生活片_激情人妻另类人妻伦_国产999免费视频_成人久久网站_久久久久国产精品人 | 97久久精品无码一区二区_久久丫亚洲一区二区_99久久一区二区_日本中文字幕在线观看全_亚洲成色综合网站yy_爱爱爱视频免费看 | 自拍偷拍国产精品_天天插日日操_国产黄色成人网_亚洲精品成人a_成人福利动态图啪啪gif看了吧_欧美人与动牲交A欧美 | 性无码一区二区三区在线观看_私人影院在线观看_男人插女人在线观看_亚洲精品图片_欧美性色黄大片www_久久99热精品免费观看 | free性ⅴideo另类重口_黄色毛片免费视频_麻豆精品二区_果冻tv在线免费观看_日韩精品人妻无码久久影院_丰满人妻妇伦又伦精品国产 | 特级欧美AAAAAAA免费观看_外国一级a毛片_www.尤物_日日噜噜夜夜狠狠久久香91_日本道在线_日本欧洲乱码伦视频免费 | 91涩涩涩_国产精品视频免费观看www_色综合网天天综合色中文_美女免费久久_最新久久_久久综合伊人一区二区三 | 成人国产区_大狠狠大臿蕉香蕉大视频_99久久久无码国产精品_野狼AV午夜福利在线_亚洲色图一区二区三区_色激情五月 | 超碰精品在线观看_误杀2在线观看_久久精品无码一区二区无码_好紧好爽好湿别拔出来动态图_国内不卡一区二区三区_丝袜人妻一区二区三区 | 免费a级片在线观看_成人无码WWW免费视频_日本xxxx色视频在线观看免费_亚洲成人入口_国产欧美另类久久精品_一级淫片aaaaaaa蜜桃 | 国产麻豆剧传媒免费观看_美女一级毛片免费视频_yellow视频免费观看_四虎永久成年免费影院_日韩淫片_xxxx寡妇xxx极品视频 | m麻豆传媒_依人在线免费视频_精品国产sm最大网免费站_日本公与丰满熄理论在线播放_成人特级片_成人伊人 | 91在线激情视频_久草一区_成人福利片_亚州av日韩av_礼香的真实_女同性另类一区二区三区视频 | 亚洲丝袜另类校园欧美_永久不封国产毛片AV网煮站_HEYZO高清中文字幕在线_se视频在线_一级特大黄a爱片免费免免_免费日本特黄 | 国产美女精品一区_免费看国产片在线观看_芭乐视频在线播放_囯产乱色国产精品免费视频_超碰97色_伊人日韩 | 日韩在线播放视频_91久久精品凹凸一区二区_日韩一区二区三区视频_特级一级黄色片_成人国产精品入口_青青草一区 | 亚洲一区影视_japanese白嫩的asspics珍品_中文字幕无码久久久_假偶天成泰剧在线观看_成人疯狂猛交xxx_玩丰满女领导对白露脸视频 | 亚洲成香蕉AV_超碰97国产_亚洲综合第一在线影视_亚洲AV小说最新在线观看网址_一区二区在线观看91在线_狠狠色噜噜狠狠狠狠av | 日韩在线播放av_亚洲第一看片_日产久久久_福利姬在线观看_大片免费观看视频播放器_91精品www | 成年在线观看免费人视频_岛国a级毛片_精品亚洲永久免费精品_国产亚洲色婷婷久久99精品91_国产xo在线播放视频_久久久国产精品人人片 | 国内一级毛片_www.av.com在线观看_欧美日韩免费网站_亚洲国产伊人_久久香蕉热_美女网色站 | JJZZ中国JJZZ_精舞门在线观看_综合精品影视国产_国产日本欧美在线_91福利网_国产麻豆自拍 | 99v久久综合狠狠综合久久_国产精品点击进入在线影院高清_色欲色香天天天综合网WWW_欧美首页_97精品久久久_亚洲精品美女视频 | 亚洲国产成人一区_成年美女黄网站色大片免费看_欧美性毛茸茸_色婷婷亚洲十月十月色天_狠狠躁夜夜躁人人爽天天天天97_日韩午夜免费 | 国产a级毛片_女人张开腿让男桶喷水高潮_亚洲精品乱码久久久久久蜜桃动漫_黄色在线观看视频免费_久久精品国产一区二区三区_国产精品久久久久亚洲影视 | 天天干夜夜操_国产精品hongkong在线_WWW国产亚洲精品久久久_亚洲天堂二区_一二区视频_www.蜜桃vv.com |