口掃描就是通過連接到目標(biāo)系統(tǒng)的TCP或UDP端口档插,來確定什么服務(wù)正在運(yùn)行慢蜓。一個(gè)端口就是一個(gè)潛在的通信通道,也就是一個(gè)入侵通道郭膛。從對(duì)黑客攻擊行為的分析和收集的漏洞來看晨抡,絕大多數(shù)都是針對(duì)某一個(gè)網(wǎng)絡(luò)服務(wù),也就是針對(duì)某一個(gè)特定的端口的则剃。對(duì)目標(biāo)計(jì)算機(jī)進(jìn)行端口掃描耘柱,能得到許多有用的信息。
現(xiàn)有的端口掃描技術(shù)主要有:
(1) 全TCP連接(即TCP connect()掃描)
(2) TCP SYN 掃描(即半打開掃描)
(3) TCP FIN 掃描(即秘密掃描)
(4) TCP Xmas(圣誕樹掃描)和 TCP Null(空掃描)
(5) UDP ICMP 端口不可