亚洲欧洲久久av_极品美女国产精品免费一区_老司机网站免费_免费视频入口_人妻网站成熟人妻VA网站_福利视频网站

精華之滲透測試之嗅探流量抓包剖析
  • 更新時間:2025-05-04 04:40:03
  • 開發經驗
  • 發布時間:3年前
  • 436

在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及端口掃描等識別應用服務,來綜合評估網站安全。


8.2.1. TCPDump

TCPDump是一款數據包的抓取分析工具,可以將網絡中傳送的數據包的完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供邏輯語句來過濾包。

8.2.1.1. 命令行常用選項

-B <buffer_size>抓取流量的緩沖區大小,若過小則可能丟包,單位為KB

-c抓取n個包后退出

-C <file_size>當前記錄的包超過一定大小后,另起一個文件記錄,單位為MB


-i指定抓取網卡經過的流量

-n 不轉換地址

-r讀取保存的pcap文件

-s從每個報文中截取snaplen字節的數據,0為所有數據

-q 輸出簡略的協議相關信息,輸出行都比較簡短。

-W寫滿cnt個文件后就不再寫入

-w保存流量至文件


按時間分包時,可使用strftime的格式命名,例如 %Y_%m_%d_%H_%M_%S.pcap

-G按時間分包

-v 產生詳細的輸出,-vv -vvv 會產生更詳細的輸出

-X 輸出報文頭和包的內容

-Z在寫文件之前,轉換用戶

8.2.2. Bro

Bro是一個開源的網絡流量分析工具,支持多種協議,可實時或者離線分析流量。

8.2.2.1. 命令行

實時監控 bro -i

分析本地流量 bro -r<scripts...>

分割解析流量后的日志 bro-cut

8.2.2.2. 腳本


為了能夠擴展和定制Bro的功能,Bro提供了一個事件驅動的腳本語言。

8.2.3. tcpflow

tcpflow也是一個抓包工具,它的特點是以流為單位顯示數據內容,在分析HTTP等協議的數據時候,用tcpflow會更便捷。

8.2.3.1. 命令行常用選項

-b max_bytes 定義最大抓取流量

-e name 指定解析的scanner

-i interface 指定抓取接口

-o outputdir 指定輸出文件夾

-r file 讀取文件

-R file 讀取文件,但是只讀取完整的文件


8.2.4. tshark

WireShark的命令行工具,可以通過命令提取自己想要的數據,可以重定向到文件,也可以結合上層語言來調用命令行,實現對數據的處理。

8.2.4.1. 輸入接口

-i指定捕獲接口,默認是第一個非本地循環接口

-f設置抓包過濾表達式,遵循libpcap過濾語法,這個選項在抓包的過程中過濾,如果是分析本地文件則用不到

-s設置快照長度,用來讀取完整的數據包,因為網絡中傳輸有65535的限制,值0代表快照長度65535,默認為65535

-p 以非混合模式工作,即只關心和本機有關的流量

-B設置緩沖區的大小,只對windows生效,默認是2M

-y設置抓包的數據鏈路層協議,不設置則默認為 -L 找到的第一個協議

-D 打印接口的列表并退出

-L 列出本機支持的數據鏈路層協議,供-y參數使用。

-r設置讀取本地文件

8.2.4.2. 捕獲停止選項

-c捕獲n個包之后結束,默認捕獲無限個


-a

duration:NUM 在num秒之后停止捕獲

filesize:NUM 在numKB之后停止捕獲

files:NUM 在捕獲num個文件之后停止捕獲

8.2.4.3. 處理選項

-Y使用讀取過濾器的語法,在單次分析中可以代替 -R 選項

-n 禁止所有地址名字解析(默認為允許所有)

-N 啟用某一層的地址名字解析。m 代表MAC層, n 代表網絡層, t 代表傳輸層, C 代表當前異步DNS查找。如果 -n 和 -N 參數同時存在, -n 將被忽略。如果 -n 和 -N 參數都不寫,則默認打開所有地址名字解析。

-d 將指定的數據按有關協議解包輸出,如要將tcp 8888端口的流量按http解包,應該寫為 -d tcp.port==8888,http 。可用 tshark -d 列出所有支持的有效選擇器。


8.2.4.4. 輸出選項

-w設置raw數據的輸出文件。不設置時為stdout

-F設置輸出的文件格式,默認是 .pcapng,使用 tshark -F 可列出所有支持的輸出文件類型

-V 增加細節輸出

-O只顯示此選項指定的協議的詳細信息

-P 即使將解碼結果寫入文件中,也打印包的概要信息


-S行分割符

-x 設置在解碼輸出結果中,每個packet后面以HEX dump的方式顯示具體數據

-T pdml|ps|text|fields|psml 設置解碼結果輸出的格式,默認為text

-e 如果 -T 選項指定, -e 用來指定輸出哪些字段

-t a|ad|d|dd|e|r|u|ud 設置解碼結果的時間格式

-u s|hms 格式化輸出秒


-l 在輸出每個包之后flush標準輸出

-q 結合 -z 選項進行使用,來進行統計分析

-X:擴展項,lua_script、read_format

-z 統計選項,具體的參考文檔

8.2.4.5. 其他選項

-h 顯示命令行幫助

-v 顯示tshark的版本信息

網絡滲透測試嗅探


8.3. 嗅探工具

8.3.1. Nmap

nmap [<掃描類型>...] [<選項>] {<掃描目標說明>}

8.3.1.1. 指定目標

CIDR風格 192.168.1.0/24

逗號分割 www.baidu.com,www.zhihu.com

分割線 10.22-25.43.32

來自文件 -iL

排除不需要的host --exclude--excludefile


8.3.1.2. 主機發現

-sL List Scan - simply list targets to scan

-sn/-sP Ping Scan - disable port scan

-Pn Treat all hosts as online -- skip host discovery

-sS/sT/sA/sW/sM TCP SYN/Connect()/ACK/Window/Maimon scans

-sU UDP Scan

-sN/sF/sX TCP Null, FIN, and Xmas scans


8.2.1.3. 端口掃描

--scanflags 定制的TCP掃描

-P0 無ping

PS [port list] (TCP SYN ping) // need root on Unix

PA [port list] (TCP ACK ping)

PU [port list] (UDP ping)

PR (Arp ping)


p

F 快速掃描

r 不使用隨機順序掃描

8.2.1.4. 服務和版本探測

-sV 版本探測

--allports 不為版本探測排除任何端口

--version-intensity設置 版本掃描強度

--version-light 打開輕量級模式 // 級別2

--version-all 嘗試每個探測 // 級別9

--version-trace 跟蹤版本掃描活動

-sR RPC 掃描


8.2.1.5. 操作系統掃描

-O 啟用操作系統檢測

--osscan-limit 針對指定的目標進行操作系統檢測

--osscan-guess

--fuzzy 推測操作系統檢測結果


8.2.1.6. 時間和性能

調整并行掃描組的大小

--min-hostgroup

--max-hostgroup


調整探測報文的并行度

--min-parallelism

--max-parallelism


調整探測報文超時

--min_rtt_timeout

--max-rtt-timeout

--initial-rtt-timeout


放棄低速目標主機

--host-timeout


調整探測報文的時間間隔

--scan-delay

--max_scan-delay


設置時間模板

-T <paranoid|sneaky|polite|normal|aggressive|insane>


8.2.1.7. 逃避滲透測試檢測相關

mtu 使用指定的MTU

-D<decoy1[, ...="" me],="" decoy2][,=""> 使用誘餌隱蔽掃描


-S<ip_address> 源地址哄騙

-e使用指定的接口

--source-port;-g源端口哄騙

--data-length發送報文時 附加隨機數據

--ttl設置ttl


--randomize-hosts 對目標主機的順序隨機排列

--spoof-mac<macaddress, orvendorname="" prefix,=""> MAC地址哄騙

8.2.1.8. 輸出

-oN標準輸出

-oXXML輸出

-oSScRipTKIdd|3oUTpuT


-oGGrep輸出 -oA輸出至所有格式

8.2.1.9. 細節和調試

-v 信息詳細程度

-d [level] debug level

--packet-trace 跟蹤發送和接收的報文

--iflist 列舉接口和路由


在網站安全滲透測試中遇到的檢測方法以及繞過方法太多太多,而這些方法都是源于一個目的,就是為了確保網站或平臺的安全性想要了解更多的安全檢測以及上線前的滲透測試評估可以咨詢專業的網站安全公司來達到測試需求,國內推薦Sinesafe,綠盟,啟明星辰,深信服等等都是很不錯的安全大公司。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8756.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 国产精品九九九九九_精品久久久久久久久久ntr影视_中文字幕一区av_狼人久久乐_无码乱码av天堂一区二区_免费观看成人毛片a片2008_日韩有码在线观看_伊人久久精品无码二区麻豆 | 免费A级毛片无码免费视_日韩一中文字无码不卡_国产精品国语版在线观看_性一交一乱一做一爰_国产精品推荐制服丝袜_99久久网站_另类毛片_亚洲熟妇成人精品一区 | 久久精品视频免费看_国产成人精品免费视频大全五_三级在线国产_伊人久久久精品区aaa片_gogogo高清在线观看免费中国_少妇激烈床戏视频_国产精品999在线观看_超碰97在线免费 | 亚洲精品一区二区三区四区高清_亚洲熟妇久久精品_无码国产精品一区二区VR老人_一区二区三区免费看视频_国产精品国产a级_特级黄色毛片视频片子_日本黄色毛片_男人视频网站 | 国产精品麻豆久久_日日躁夜夜躁aaaaxxxx_av成人免费看_国产区精品_日韩中文在线_亚洲欧美成人在线_亚洲精品无码久久久久久_亚韩无码一区二区在线视频 | 色偷偷色噜噜狠狠网站久久_yy6080亚洲精品一区_国产精品186在线观看在线播放_久久精品国产色蜜蜜麻豆_亚洲伊人久久精品酒店_日本欧美日韩_特片网av_在线免费观看视频黄 | 国产成人久久精品激情91_在线免费色视频_亚洲精品字幕_青青草综合网_久久www免费人成看片爱潮_国产精品www视频_av解说在线精品_精品久久99 | 天堂网www天堂在线资源_2020日日夜夜噜噜噜com_18禁成年免费无码国产_好色一区_91freehdxxxx欧美_4p在线观看_可以免费观看的av_国产热A欧美热A在线视频 | 99情趣网视频_欧美日韩久久精品_久久99精品久久久秒播软件优势_逼逼影视_女人被狂躁的高潮免费视频_亚洲欧洲日韩在线观看_国产xxxx69_亚洲国产精品一区二区第一页 | 另类老熟女hd_一个色亚洲_视频一区三区_亚洲乱伦精品免费_内射囯产旡码丰满少妇_免费视频中文字幕_日韩午夜激情_天天干国产 | 久久中文在线观看_红杏一区二区三区_成人av毛片_韩国一级片_久久免费看视频_亚洲国产精品成人一区二区_久久五十路丰满熟女中出_孩交精品XXXX视频视频 | 中文字幕一区二区三区视频_国产鲁鲁视频在线观看_亚洲精品亚洲人成在线观看麻豆_69久久久久_7m精品福利视频导航_色婷婷精品久久二区二区我来_大香伊人久久精品一区二区_大学生一级片 | 国产三级久久久精品麻豆三级_黄色成年人国语版在线观看_国产gv在线观看受被做哭_伦理片一级片_免费三区_狠狠操导航_久久精品对白_操操综合网 | 本免费Av无码专区一区_日韩中文不卡_丝袜高潮流白浆潮喷在线播放_亚洲AV无码片区一区二区三区_春色视频成人www_久久久国产一级_日韩精品一二三区_av黄色免费 | 国产一级淫免费播放m_俺也去色官网在线播放_国产初高中生露脸在线播放_欧美激情久久久久久久_一本大道专区_欧美国产综合一区_日韩a在线_a一级黄色大片 | 天堂资源中文字幕_青青草在线免费观看_麻豆传煤入口免费进入2023_欧美人妖XXXX做受_日本爽快片18禁免费看_68精品国产免费久久久久久婷婷_久久精品国产亚洲77788_国产精品一区亚洲二区日本三区 | 免费动漫黄爽A片在线观看_一区精品视频_91在线无精精品秘?入口九色_av网站免费播放_亚洲综合无码精品一区二区三区_国产精品嫩草99a_av免费看国产_日韩αv在线 | 国产极品99热在线播放69_国内毛片毛片毛片毛片毛片毛片_久久综合影院_欧美三区二区一区_国产美女www_91视频青青_美女与野兽2_日批一级片 | 午夜黄大色黄大片美女_中文字幕第三区_国产原创av中文在线观看_亚洲理论中文字幕_色综合久久久无码中文字幕波多_中文字幕AV一区乱码_污污网站国产精品白丝袜_丨国产丨调教丨91丨 | 久久久久影院美女国产主播_91大神一区二区_国产精品毛片一区二区在线_日本黄页网站免费观看_在线看毛片的网站_久久久久国产亚洲AV麻豆_免费精品在线视频_日本亲子乱子伦xxxx30路 | 天天干在线视频论坛_少妇被两个黑人3p喷水在线观看_麻豆精品无码国产在线果冻_www.久久久久爱免_国产免费一区二区三区在线播放_国产三级免费观看_一本色道精品久久一区二区三区_成年免费大片黄在线观看一级 | 免费A级毛片高清视频哦哦_黑人巨茎美女高潮视频_日本精品一区二区三区在线播放_国产乱AⅤ一区二区三区_99av海角社区_剑来动漫高清在线观看_亚洲色图狠狠爱_成人淫片免费视频95视频 | 精品国产色_天天宗合_国产乱国产乱_国内一级视频_亚洲国产高清在线播放_大香伊蕉在人线国产97_亚洲影院丰满少妇中文字幕无码_无码精品A在线观看无 | 美丽姑娘免费高清观看_欧美黑人狂躁日本寡妇_亚洲精品久久无码AV片亚洲有色_国产日韩欧美另类_西西大尺度美軳人人体bt_一个人看的免费视频WWW中文字幕_天堂网www天堂在线资源库_伊人黄网 | 欧美视频亚洲视频_丰满熟妇乱又伦在线无码视频_在线中文字幕精品第5页_粉嫩在线一区二区三区视频_免费A级毛片无码A∨性按摩_一女三黑人理论片在线_扒开双腿疯狂进出爽爽爽动态图_国产成人精品无码免费看 | 久久综合久久精品_人人妻人人澡人人爽人人精品AV_97久久夜色精品国产九色_老司机深夜福利视频_无码人妻精品1国产婷婷_china直男gay国产_色妹子综合网_最近最新中文第一页 | aaaa视频_丁香五月缴情在线中文视频_亚洲国产精品久久久天堂_国产免费AV片无码永久免费_久久国产禁久久_www.亚洲.com_精品一区二区三区久久_无毒不卡在线 欧美日韩高清一区二区_www.se天堂_99国产精成人午夜视频一区二区_亚洲国产高清在线一区二区三区_久久婷婷五月综合色99啪_国产婷婷色一区二区三区在线_小尤奈无码视频_a4yy欧美一区二区三区 | 私人黄色影院_国产伦精品一区二区三区视频我_骚综合网_wwwwxxxxx日本_亚洲一线二线三线品牌精华液_亚洲日本欧美日韩精品_最新中文字幕日韩_av在线视屏 | 少妇把腿扒开让我舔18_午夜影院日韩_不卡无在线一区二区三区观_精品国产三级_日韩欧美精品在线观看_久久WWW免费人成人片_欧美黄色aaaa_久久福利视频一区 | 国产亚洲精品精品精品_99国产视频_国产综合色一区二区三区_ipx亚洲一区二区三区_99精品免费观看_成人亚洲在线_午夜视频日本_白丝无内液液酱夹腿自慰 | 美女一级黄色毛片_野花在线无码视频在线播放_污黄啪啪网_福利片网站_亚洲v国产v_国产三级在线免费观看_色午夜婷婷_www.四虎com | 亚洲伦理_无码动漫性爽xo视频在线_大地资源在线视频资源_久欠精品国国产99国产精2021_日本www色_国产亚洲福利精品一区_久久热这里只有精品在线观看_晚上偷偷与邻居做爰了小说 | 91在线勾搭足浴店女技师_日韩欧美精品久久_日韩大片高清播放器大全_久久艳片_中文幕无线码中文字蜜桃_成人免费91_一级毛片免费一级_国产一区二区三区视频在线 | 亚洲欧美日韩中文字幕在线一区_性欧美ⅴideo另类hd_日韩av看片_内射欧美老妇WBB_亚洲国产成人精品在线_精品久久久无码中文字幕_久久综合九色综合久99_色一区二区三区 | 日本一级中文字幕久久久久久_特级做a爰片免费看一区_精品视频日韩_国产成人精选在线观看不卡_91夜夜蜜桃臀一区二区三区_久久久视频在线_一级毛片大片_自拍偷区亚洲国内自拍蜜臀 | 欧美成人毛片_日本精品免费_很黄很爽的视频网站_91午夜免费视频_5060午夜一级_日本3级片_日本a级影片_日本中文字幕精品 | 一区二区三区AV波多野结衣_日韩欧美中文字幕制服_国产精品秦先生手机在线_国产毛1卡2卡3卡4卡视频_麻豆久久久久_日韩在线视频第一页_亚洲v.com_国产高清www午色夜 | ririai66在线视频观看_女人与拘性猛交视频_日本爽快片100色毛片_色综合视频一区中文字幕_欧美影院一区_欧美成人第一页_国产精品高潮呻吟av久久动漫_AV天堂久久天堂色综合 | 46集连续剧免费观看_又摸又揉又黄又爽的视频_国产50部艳色禁片无码_中文字幕在线轮第一页_国产无遮挡裸体免费视频A片_欧美一区二区二区_在线免费观看毛片视频_av高清在线观看 | 国产对白女主播勾搭野战在线_69久久无码一区人妻A片_日本久久艹_国产胸大一区二区三区粉嫩思欲_国产高清久久久久久_成人免费网站_超碰在线免费播放_日韩免费视频在线观看 | 国产精品久久久久久久毛片_一级黄色片久久_青青草华人在线_精品人伦一区_久久久久久逼_被夫の上司に犯中文字幕_www.国产一区二区三区_欧美亚洲激情 |