少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

精華之滲透測試之嗅探流量抓包剖析
  • 更新時間:2025-05-15 01:30:45
  • 開發經驗
  • 發布時間:3年前
  • 444

在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及端口掃描等識別應用服務,來綜合評估網站安全。


8.2.1. TCPDump

TCPDump是一款數據包的抓取分析工具,可以將網絡中傳送的數據包的完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供邏輯語句來過濾包。

8.2.1.1. 命令行常用選項

-B <buffer_size>抓取流量的緩沖區大小,若過小則可能丟包,單位為KB

-c抓取n個包后退出

-C <file_size>當前記錄的包超過一定大小后,另起一個文件記錄,單位為MB


-i指定抓取網卡經過的流量

-n 不轉換地址

-r讀取保存的pcap文件

-s從每個報文中截取snaplen字節的數據,0為所有數據

-q 輸出簡略的協議相關信息,輸出行都比較簡短。

-W寫滿cnt個文件后就不再寫入

-w保存流量至文件


按時間分包時,可使用strftime的格式命名,例如 %Y_%m_%d_%H_%M_%S.pcap

-G按時間分包

-v 產生詳細的輸出,-vv -vvv 會產生更詳細的輸出

-X 輸出報文頭和包的內容

-Z在寫文件之前,轉換用戶

8.2.2. Bro

Bro是一個開源的網絡流量分析工具,支持多種協議,可實時或者離線分析流量。

8.2.2.1. 命令行

實時監控 bro -i

分析本地流量 bro -r<scripts...>

分割解析流量后的日志 bro-cut

8.2.2.2. 腳本


為了能夠擴展和定制Bro的功能,Bro提供了一個事件驅動的腳本語言。

8.2.3. tcpflow

tcpflow也是一個抓包工具,它的特點是以流為單位顯示數據內容,在分析HTTP等協議的數據時候,用tcpflow會更便捷。

8.2.3.1. 命令行常用選項

-b max_bytes 定義最大抓取流量

-e name 指定解析的scanner

-i interface 指定抓取接口

-o outputdir 指定輸出文件夾

-r file 讀取文件

-R file 讀取文件,但是只讀取完整的文件


8.2.4. tshark

WireShark的命令行工具,可以通過命令提取自己想要的數據,可以重定向到文件,也可以結合上層語言來調用命令行,實現對數據的處理。

8.2.4.1. 輸入接口

-i指定捕獲接口,默認是第一個非本地循環接口

-f設置抓包過濾表達式,遵循libpcap過濾語法,這個選項在抓包的過程中過濾,如果是分析本地文件則用不到

-s設置快照長度,用來讀取完整的數據包,因為網絡中傳輸有65535的限制,值0代表快照長度65535,默認為65535

-p 以非混合模式工作,即只關心和本機有關的流量

-B設置緩沖區的大小,只對windows生效,默認是2M

-y設置抓包的數據鏈路層協議,不設置則默認為 -L 找到的第一個協議

-D 打印接口的列表并退出

-L 列出本機支持的數據鏈路層協議,供-y參數使用。

-r設置讀取本地文件

8.2.4.2. 捕獲停止選項

-c捕獲n個包之后結束,默認捕獲無限個


-a

duration:NUM 在num秒之后停止捕獲

filesize:NUM 在numKB之后停止捕獲

files:NUM 在捕獲num個文件之后停止捕獲

8.2.4.3. 處理選項

-Y使用讀取過濾器的語法,在單次分析中可以代替 -R 選項

-n 禁止所有地址名字解析(默認為允許所有)

-N 啟用某一層的地址名字解析。m 代表MAC層, n 代表網絡層, t 代表傳輸層, C 代表當前異步DNS查找。如果 -n 和 -N 參數同時存在, -n 將被忽略。如果 -n 和 -N 參數都不寫,則默認打開所有地址名字解析。

-d 將指定的數據按有關協議解包輸出,如要將tcp 8888端口的流量按http解包,應該寫為 -d tcp.port==8888,http 。可用 tshark -d 列出所有支持的有效選擇器。


8.2.4.4. 輸出選項

-w設置raw數據的輸出文件。不設置時為stdout

-F設置輸出的文件格式,默認是 .pcapng,使用 tshark -F 可列出所有支持的輸出文件類型

-V 增加細節輸出

-O只顯示此選項指定的協議的詳細信息

-P 即使將解碼結果寫入文件中,也打印包的概要信息


-S行分割符

-x 設置在解碼輸出結果中,每個packet后面以HEX dump的方式顯示具體數據

-T pdml|ps|text|fields|psml 設置解碼結果輸出的格式,默認為text

-e 如果 -T 選項指定, -e 用來指定輸出哪些字段

-t a|ad|d|dd|e|r|u|ud 設置解碼結果的時間格式

-u s|hms 格式化輸出秒


-l 在輸出每個包之后flush標準輸出

-q 結合 -z 選項進行使用,來進行統計分析

-X:擴展項,lua_script、read_format

-z 統計選項,具體的參考文檔

8.2.4.5. 其他選項

-h 顯示命令行幫助

-v 顯示tshark的版本信息

網絡滲透測試嗅探


8.3. 嗅探工具

8.3.1. Nmap

nmap [<掃描類型>...] [<選項>] {<掃描目標說明>}

8.3.1.1. 指定目標

CIDR風格 192.168.1.0/24

逗號分割 www.baidu.com,www.zhihu.com

分割線 10.22-25.43.32

來自文件 -iL

排除不需要的host --exclude--excludefile


8.3.1.2. 主機發現

-sL List Scan - simply list targets to scan

-sn/-sP Ping Scan - disable port scan

-Pn Treat all hosts as online -- skip host discovery

-sS/sT/sA/sW/sM TCP SYN/Connect()/ACK/Window/Maimon scans

-sU UDP Scan

-sN/sF/sX TCP Null, FIN, and Xmas scans


8.2.1.3. 端口掃描

--scanflags 定制的TCP掃描

-P0 無ping

PS [port list] (TCP SYN ping) // need root on Unix

PA [port list] (TCP ACK ping)

PU [port list] (UDP ping)

PR (Arp ping)


p

F 快速掃描

r 不使用隨機順序掃描

8.2.1.4. 服務和版本探測

-sV 版本探測

--allports 不為版本探測排除任何端口

--version-intensity設置 版本掃描強度

--version-light 打開輕量級模式 // 級別2

--version-all 嘗試每個探測 // 級別9

--version-trace 跟蹤版本掃描活動

-sR RPC 掃描


8.2.1.5. 操作系統掃描

-O 啟用操作系統檢測

--osscan-limit 針對指定的目標進行操作系統檢測

--osscan-guess

--fuzzy 推測操作系統檢測結果


8.2.1.6. 時間和性能

調整并行掃描組的大小

--min-hostgroup

--max-hostgroup


調整探測報文的并行度

--min-parallelism

--max-parallelism


調整探測報文超時

--min_rtt_timeout

--max-rtt-timeout

--initial-rtt-timeout


放棄低速目標主機

--host-timeout


調整探測報文的時間間隔

--scan-delay

--max_scan-delay


設置時間模板

-T <paranoid|sneaky|polite|normal|aggressive|insane>


8.2.1.7. 逃避滲透測試檢測相關

mtu 使用指定的MTU

-D<decoy1[, ...="" me],="" decoy2][,=""> 使用誘餌隱蔽掃描


-S<ip_address> 源地址哄騙

-e使用指定的接口

--source-port;-g源端口哄騙

--data-length發送報文時 附加隨機數據

--ttl設置ttl


--randomize-hosts 對目標主機的順序隨機排列

--spoof-mac<macaddress, orvendorname="" prefix,=""> MAC地址哄騙

8.2.1.8. 輸出

-oN標準輸出

-oXXML輸出

-oSScRipTKIdd|3oUTpuT


-oGGrep輸出 -oA輸出至所有格式

8.2.1.9. 細節和調試

-v 信息詳細程度

-d [level] debug level

--packet-trace 跟蹤發送和接收的報文

--iflist 列舉接口和路由


在網站安全滲透測試中遇到的檢測方法以及繞過方法太多太多,而這些方法都是源于一個目的,就是為了確保網站或平臺的安全性想要了解更多的安全檢測以及上線前的滲透測試評估可以咨詢專業的網站安全公司來達到測試需求,國內推薦Sinesafe,綠盟,啟明星辰,深信服等等都是很不錯的安全大公司。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8756.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 高清久久久_天天拍夜夜添久久精品_国产在线在线_日日碰狠狠躁久久躁96AVV_欧美va天堂va视频va在线_www.琪琪色 | SM调教论坛一区_肥臀大屁股熟女免费视频_日韩无套内射高潮_欧美网站在线看_av日韩中文字幕_男人天堂成人网 | 奇米影视第4色_超碰成人91_国产精品久久久久久久免费观看_亚洲午夜成人精品无码色欲_一级毛片免费高清视频_九九国产 | 亚洲性夜色噜噜噜在线观看不卡_四虎国产精品永远_国产chinasex对白videos麻豆_丰满人妻熟妇乱又伦精品视_九九视频69精品视频秋欲浓_av无码中文字幕无码王 | 国产ts人妖另类_中文字幕在线播放一区二区_高H纯肉无码视频在线观看_为何是你俄罗斯_成人欧美一区二区三区视频不卡_成年女人黄小视频 | 国产精品bbw国语对白_麻豆传媒在线免费_男女性高爱潮是免费国产_一本久久a久久精品vr综合_一色桃子中文字幕人妻熟女作品_天堂在线WWW天堂中文在线 | 久久99国产综合精品女同_成人免费一区二区三区视频网站_成人午夜一级_正在播放麻豆_黄色大片区_亚洲天堂免费视频 | 精品国产一区二区三区AV_国产精品大片www_蜜乳av最新地址_亚洲精品3区_中文字幕视频在线看5_丁香综合在线 | 在线亚洲一区观看_99热精品久久_亚洲国产成人91porn_欧美AAAAAA级午夜福利视频_国产精品视频免费一区二区三区_米奇777四色精品人人爽 | 欧美网站免费观看_国产欧美日_日本特黄高清免费大片_亚洲综合一区二区不卡_黄色一级毛片_欧美日韩一区二区不卡 | 亚洲AV乱码一区二区三区林ゆな_亚洲免费久久久_日韩性生活一级片_久久久久久久久久久久久国产_亚洲日韩精品AⅤ片_久久性色 | 欧美一区2区三区3区公司_亚洲欧美片_av大片在线_动漫一品二品精区在线_麻花传媒mv一二三区别在哪里看_91日本精品 | 亚洲国产成人一区_成年美女黄网站色大片免费看_欧美性毛茸茸_色婷婷亚洲十月十月色天_狠狠躁夜夜躁人人爽天天天天97_日韩午夜免费 | 综合无码一区二区三区四区五区_五月色丁香综合成人网_av爱操_性h小视频_成年视频在线_女同互忝互慰dv毛片观看 | 欧洲色阁中文字幕_www.17.com嫩草影院_瑟瑟久久_欧美亚洲另类久久综合二区_97超碰自拍_日韩av中文字幕一区二区 | blacked欧美极品一区_国产videos久久_国产91久久久_大伊香蕉精品视频在线_一区二区三区在线播放视频_美国少妇性xxxx另类 | 国产一级啪啪_伊人青青草原_AV无码播放一级毛片免费_www.国产精品一区_国内精品久久久久影院日本_青青青在线播放 | 国产天堂在线_国产精品自在线拍国产_男人阁久久_无码精品毛片基地_国产视频久久精品_亚洲大片精品永久免费看网站 | 久久人人草_少妇人妻av毛片在线看_裸身美女无遮挡永久免费视频_一性一交一口添一摸视频_久久国产精品视频一区_a视频在线观看 | 精品国产一区二区三区蜜殿_中文在线а天堂中文在线新版_中文字幕一区二区免费_漂亮人妻被中出中文字幕久久_性xxxxx欧美极品少妇_久久久久69 | 精品国产一区二区AV麻豆不卡_69导航_白浆久久_亚洲欧美婷婷五月色综合麻豆_欧美一级录像_免费91网站 | 九九热精_jizz视频播放器_久久国产亚洲_高潮富婆一区二区三区99_成人国产高清_av久久久 | 少妇张开腿露私下_一区二区三区国产片_色女子av_午夜看看_国产亚洲小视频线播放_欧美日韩国产二区 | 殴美中文字幕在线看_青青草视频播放器_久久久久看A片成人小说_亚洲尤物内射超碰_国产无码在线一二三_色翁荡熄又大又硬又粗又动态图 | 性无码一区二区三区在线观看_私人影院在线观看_男人插女人在线观看_亚洲精品图片_欧美性色黄大片www_久久99热精品免费观看 | 欧美青青_国产福利网站_黄色a∨_成人在线免费网站_少妇伦子伦精品无码_av淘宝国产首页在线 | 国产精品视频在线观看免费_欧美黑人群一交_国产欧美一区在线_久久性视频_麻豆成人久久精品二区三区免费_无码日韩精品国产av | 黄色免费网站在线看_欧洲精品久久_啪啪午夜视频_国产成人综合亚洲色就色_国产超污视频在线观看_三个黑人上我一个 | 性视频亚洲_超碰在线中文字幕_久久影院亚洲_亚洲com_精品久久网站_亚洲娇小与黑人巨大交 | 69影视_亚洲无毛视频_国产欧美视频一区二区_视频1区2区_国产a在亚洲线播放_亚洲av永久无码精品三区在线 | 香蕉久久精品日躁夜夜躁我_亚洲小说区图片区都市_在线免费看91_午夜视频观看_亚洲影院久久久av天天蜜桃臀_欧美第一精品 | 亚洲精品久久30p_国内性爱一区二区_一区二区三区黄色_亚洲无码视频六月天_亚洲精品卡一卡三卡四卡乱码_最新黄色网址在线观看 | 久久xx_人人艹人人爱_一区二区三区四区视频在线观看_一级免费黄色_一边摸一边做爽的视频17国产_99免费视频观看 | 97久久超碰亚洲视觉盛宴_黄色网页网址在线免费_日本无乱码高清在线观看_夜夜高潮夜夜爽国产伦精品_精品国产午夜福利在线观看_91免费入口 | 国产成人高清亚洲明星一区_一个人看的免费视频www动漫?_日本曰又深又爽免费视频_国外成人免费视频_亚洲久在线_99热99干 | 奶水都出来了[14p]_久久99精品久久久久国产越南_在线播放无码高潮的视频_日韩av有码_国产性夜夜春夜夜爽有声小说_久草精品视频在线播放 | 亚欧免费无码AⅤ在线观看蜜桃_亚洲国产成人欧美在线观看_黄色大片在线播放_国产精品免费一区二区久久夜色_99久久精品国产一区二区三区_一级视频在线观看免费 | 精品视频成人_免费一级黄色片_欧美一区二区在线_精品无码国产自产拍在线观看_性欧美videofree另类_亚洲一区精品人人爽人人躁 | av无码一级毛片免费_91国内免费视频_欧美福利视频一区二区_日本大人吃奶视频xxxx_欧美成人一区在线观看_九九超碰 | 水蜜桃亚洲精品_欧美精品V欧洲精品_欧美又粗又猛又爽又黄A片_好男人好资源在线影视官网_国产精品一区一区_欧美成人高清视频 | 精品久久久久久成人av_91色免费视频_浮生影院在线观看完整_国产亚洲AV综合人人澡精品_少妇高潮喷潮久久久影院_日韩色影 |