亚洲欧洲久久av_极品美女国产精品免费一区_老司机网站免费_免费视频入口_人妻网站成熟人妻VA网站_福利视频网站

精華之滲透測試之嗅探流量抓包剖析
  • 更新時間:2025-05-04 04:40:03
  • 開發經驗
  • 發布時間:3年前
  • 436

在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及端口掃描等識別應用服務,來綜合評估網站安全。


8.2.1. TCPDump

TCPDump是一款數據包的抓取分析工具,可以將網絡中傳送的數據包的完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供邏輯語句來過濾包。

8.2.1.1. 命令行常用選項

-B <buffer_size>抓取流量的緩沖區大小,若過小則可能丟包,單位為KB

-c抓取n個包后退出

-C <file_size>當前記錄的包超過一定大小后,另起一個文件記錄,單位為MB


-i指定抓取網卡經過的流量

-n 不轉換地址

-r讀取保存的pcap文件

-s從每個報文中截取snaplen字節的數據,0為所有數據

-q 輸出簡略的協議相關信息,輸出行都比較簡短。

-W寫滿cnt個文件后就不再寫入

-w保存流量至文件


按時間分包時,可使用strftime的格式命名,例如 %Y_%m_%d_%H_%M_%S.pcap

-G按時間分包

-v 產生詳細的輸出,-vv -vvv 會產生更詳細的輸出

-X 輸出報文頭和包的內容

-Z在寫文件之前,轉換用戶

8.2.2. Bro

Bro是一個開源的網絡流量分析工具,支持多種協議,可實時或者離線分析流量。

8.2.2.1. 命令行

實時監控 bro -i

分析本地流量 bro -r<scripts...>

分割解析流量后的日志 bro-cut

8.2.2.2. 腳本


為了能夠擴展和定制Bro的功能,Bro提供了一個事件驅動的腳本語言。

8.2.3. tcpflow

tcpflow也是一個抓包工具,它的特點是以流為單位顯示數據內容,在分析HTTP等協議的數據時候,用tcpflow會更便捷。

8.2.3.1. 命令行常用選項

-b max_bytes 定義最大抓取流量

-e name 指定解析的scanner

-i interface 指定抓取接口

-o outputdir 指定輸出文件夾

-r file 讀取文件

-R file 讀取文件,但是只讀取完整的文件


8.2.4. tshark

WireShark的命令行工具,可以通過命令提取自己想要的數據,可以重定向到文件,也可以結合上層語言來調用命令行,實現對數據的處理。

8.2.4.1. 輸入接口

-i指定捕獲接口,默認是第一個非本地循環接口

-f設置抓包過濾表達式,遵循libpcap過濾語法,這個選項在抓包的過程中過濾,如果是分析本地文件則用不到

-s設置快照長度,用來讀取完整的數據包,因為網絡中傳輸有65535的限制,值0代表快照長度65535,默認為65535

-p 以非混合模式工作,即只關心和本機有關的流量

-B設置緩沖區的大小,只對windows生效,默認是2M

-y設置抓包的數據鏈路層協議,不設置則默認為 -L 找到的第一個協議

-D 打印接口的列表并退出

-L 列出本機支持的數據鏈路層協議,供-y參數使用。

-r設置讀取本地文件

8.2.4.2. 捕獲停止選項

-c捕獲n個包之后結束,默認捕獲無限個


-a

duration:NUM 在num秒之后停止捕獲

filesize:NUM 在numKB之后停止捕獲

files:NUM 在捕獲num個文件之后停止捕獲

8.2.4.3. 處理選項

-Y使用讀取過濾器的語法,在單次分析中可以代替 -R 選項

-n 禁止所有地址名字解析(默認為允許所有)

-N 啟用某一層的地址名字解析。m 代表MAC層, n 代表網絡層, t 代表傳輸層, C 代表當前異步DNS查找。如果 -n 和 -N 參數同時存在, -n 將被忽略。如果 -n 和 -N 參數都不寫,則默認打開所有地址名字解析。

-d 將指定的數據按有關協議解包輸出,如要將tcp 8888端口的流量按http解包,應該寫為 -d tcp.port==8888,http 。可用 tshark -d 列出所有支持的有效選擇器。


8.2.4.4. 輸出選項

-w設置raw數據的輸出文件。不設置時為stdout

-F設置輸出的文件格式,默認是 .pcapng,使用 tshark -F 可列出所有支持的輸出文件類型

-V 增加細節輸出

-O只顯示此選項指定的協議的詳細信息

-P 即使將解碼結果寫入文件中,也打印包的概要信息


-S行分割符

-x 設置在解碼輸出結果中,每個packet后面以HEX dump的方式顯示具體數據

-T pdml|ps|text|fields|psml 設置解碼結果輸出的格式,默認為text

-e 如果 -T 選項指定, -e 用來指定輸出哪些字段

-t a|ad|d|dd|e|r|u|ud 設置解碼結果的時間格式

-u s|hms 格式化輸出秒


-l 在輸出每個包之后flush標準輸出

-q 結合 -z 選項進行使用,來進行統計分析

-X:擴展項,lua_script、read_format

-z 統計選項,具體的參考文檔

8.2.4.5. 其他選項

-h 顯示命令行幫助

-v 顯示tshark的版本信息

網絡滲透測試嗅探


8.3. 嗅探工具

8.3.1. Nmap

nmap [<掃描類型>...] [<選項>] {<掃描目標說明>}

8.3.1.1. 指定目標

CIDR風格 192.168.1.0/24

逗號分割 www.baidu.com,www.zhihu.com

分割線 10.22-25.43.32

來自文件 -iL

排除不需要的host --exclude--excludefile


8.3.1.2. 主機發現

-sL List Scan - simply list targets to scan

-sn/-sP Ping Scan - disable port scan

-Pn Treat all hosts as online -- skip host discovery

-sS/sT/sA/sW/sM TCP SYN/Connect()/ACK/Window/Maimon scans

-sU UDP Scan

-sN/sF/sX TCP Null, FIN, and Xmas scans


8.2.1.3. 端口掃描

--scanflags 定制的TCP掃描

-P0 無ping

PS [port list] (TCP SYN ping) // need root on Unix

PA [port list] (TCP ACK ping)

PU [port list] (UDP ping)

PR (Arp ping)


p

F 快速掃描

r 不使用隨機順序掃描

8.2.1.4. 服務和版本探測

-sV 版本探測

--allports 不為版本探測排除任何端口

--version-intensity設置 版本掃描強度

--version-light 打開輕量級模式 // 級別2

--version-all 嘗試每個探測 // 級別9

--version-trace 跟蹤版本掃描活動

-sR RPC 掃描


8.2.1.5. 操作系統掃描

-O 啟用操作系統檢測

--osscan-limit 針對指定的目標進行操作系統檢測

--osscan-guess

--fuzzy 推測操作系統檢測結果


8.2.1.6. 時間和性能

調整并行掃描組的大小

--min-hostgroup

--max-hostgroup


調整探測報文的并行度

--min-parallelism

--max-parallelism


調整探測報文超時

--min_rtt_timeout

--max-rtt-timeout

--initial-rtt-timeout


放棄低速目標主機

--host-timeout


調整探測報文的時間間隔

--scan-delay

--max_scan-delay


設置時間模板

-T <paranoid|sneaky|polite|normal|aggressive|insane>


8.2.1.7. 逃避滲透測試檢測相關

mtu 使用指定的MTU

-D<decoy1[, ...="" me],="" decoy2][,=""> 使用誘餌隱蔽掃描


-S<ip_address> 源地址哄騙

-e使用指定的接口

--source-port;-g源端口哄騙

--data-length發送報文時 附加隨機數據

--ttl設置ttl


--randomize-hosts 對目標主機的順序隨機排列

--spoof-mac<macaddress, orvendorname="" prefix,=""> MAC地址哄騙

8.2.1.8. 輸出

-oN標準輸出

-oXXML輸出

-oSScRipTKIdd|3oUTpuT


-oGGrep輸出 -oA輸出至所有格式

8.2.1.9. 細節和調試

-v 信息詳細程度

-d [level] debug level

--packet-trace 跟蹤發送和接收的報文

--iflist 列舉接口和路由


在網站安全滲透測試中遇到的檢測方法以及繞過方法太多太多,而這些方法都是源于一個目的,就是為了確保網站或平臺的安全性想要了解更多的安全檢測以及上線前的滲透測試評估可以咨詢專業的網站安全公司來達到測試需求,國內推薦Sinesafe,綠盟,啟明星辰,深信服等等都是很不錯的安全大公司。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8756.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 日韩精品在线免费_性一交一乱一伦一色一情孩交_麻豆影视免费_久草五月天_男男被各种姿势C到高潮视频_亚洲欧美日韩在线_开心五月激情中文在线_无码欧精品亜州日韩一区夜夜嗨 | 精品综合久久久久久888蜜芽_四虎成人影视_国产高清免费在线播放_茄子视频国产在线观看_在线免费观看视频一区二区_国产精品亚洲综合色区韩国_亚洲男人AV免费影院_太紧了夹得我的巴好爽欧美 | 四虎地址_国产精品午夜久久_久久精品精品_久久久久狠狠高潮亚洲精品_久99精品久久久_国产色悠悠_台湾佬中文娱乐22vvvv_久久国产一 | 欧美A级毛欧美1级A大片_国产日韩欧美一区二区三区乱码_国产精品全国免费观看高清_在线观看中文无码最新视频_男同GAY片AV网站猛男调教_久久精品国产免费看久久精品_少妇富婆一区二区三区夜夜_青草在线视频 | 手机毛片网_一级毛片大全免费播放_精国品产一区二区三区有限公司_在线观看黄动漫_日本三级视频网站_羞羞答答av_奇米影视777me_欧美日韩在线观看免费 | 久久午夜神器_理论片麻豆_国产成人精品日本亚洲一区_视频在线观看h_日本视频一区二区不卡_97人妻免费碰视频碰免_国产一级淫片一三区_韩国黄色一级毛片 | 国产精品九九九九九_精品久久久久久久久久ntr影视_中文字幕一区av_狼人久久乐_无码乱码av天堂一区二区_免费观看成人毛片a片2008_日韩有码在线观看_伊人久久精品无码二区麻豆 | 免费av直接进入_日本欧美韩国_老寡妇一区二区三区猛交xxx_五月激情网站_美女视频黄免费观看_总裁与秘书高h肉_手机看片91_蜜桃麻豆WWW久久囤产精品 | 少妇把腿扒开让我添69_好猛好深好爽喷水无码视频_日本丰满熟妇乱XXXXX故事_欧美无人区码SUV_黄网免费观看_国产成人精品免费视频大全可播放的_蜜臀亚洲AV无码精品国产午夜._大地资源网高清在线观看 | 欧美国产日本_99老色批_国产群交影片在线播放_亚洲综合图片网_爽好久久久欧美精品_无码制服丝袜人妻一在线视频_区一区二免费视频_成人乱淫av日日摸夜夜爽 久色视频_a视频免费看_强插女教师AV在线_亚洲午夜免费福利视频_日韩第一精品_蜜桃久久精品一区二区_经典久久久_特黄A片女人亚洲一区小说 | 曰韩av在线_国产精品久AAAAA片_欧美色就插_久久久女人视频_欲求不满的寂寞人妻中文字幕_JIZZ中国JIZZ在线观看_日本黄色高清视频_亚洲一区久 | 日本熟妇另类视频在线播放_一级av黄色毛片_婷婷九月综合_日韩免费福利_91av小视频_国产毛片视频_人妻出轨AV中文字幕_91.xxx.高清在线 | 动漫无码3d在线观看_日韩手机在线观看_在线观看国产成人无码_日韩精品无码一区二区中文字幕_99插插_日韩视频一区二区在线观看_www.97超碰.com_九色国产精品入口 | 青青草免费观看视频_久久精品国产99国产精2020新增功能_亚洲精品无码久久久久秋霞_免费看黄网站在线观看_国产亚洲综合精品_亚洲永久在线观看_日韩av片永久免费网站_www亚洲精品少妇裸乳一区二区 | av中文字幕最新在线观看_深夜免费网站_看全色黄大色大片免费久久久_欧美乱妇高清无乱码_东北老女人高潮疯狂过瘾对白_在线观看av网页_在线不卡一区_国产av福利第一精品 | 亚洲高清视频一区二区三区_四虎永久免费观看在线_5566成人_欧美日韩一道本_色小妹三区_久久综合久久综合九色_网友自拍露脸国语对白_日韩手机视频 | 久久久精品午夜免费不卡_99免费在线视频观看_啊v视频_神马香蕉久久_免费看一级黄色_欧亚av_亚洲热视频在线观看_久久精品免费看 | 亚洲一区二区3_欧美肥熟妇xxxxx_国产V亚洲V天堂A无码_久久久精品成人免费视频_久久精品一品道久久精品_2023国产无人区卡一卡二卡三_久久不见久久见免费影院视频观看_亚洲美女av网站 | 少妇的肉体k8经典_亚洲不卡无码永久在线观看_亚洲免费a_2021国产精品一卡2卡三卡4卡_一级片视频免费看_国产日产一区二区_人人干人人澡_午夜视频在线观 | 青青视频免费观看_一级高清视频_免费黄av_日韩区欧美区_精品久久久久久乱码天堂_麻豆免费观看网站_91在线观看网站_欧美mmm | 亚洲精品一区二区三区四区高清_亚洲熟妇久久精品_无码国产精品一区二区VR老人_一区二区三区免费看视频_国产精品国产a级_特级黄色毛片视频片子_日本黄色毛片_男人视频网站 | 日本成本人三级在线观看_最近中文字幕免费mv2019在线_色爱综合网中文字幕第1页_综合网中文字幕_综合激情久久_caoporn超碰最新公开_久久久久久久久久久国产_日本特黄特色大片免费视频老年人 | 欧美一级特黄aaaa_亚洲综合麻豆_人妻日本无中文字幕无码_久久久久毛片_www.伊人久久_老司机精品影院_成全动漫在线观看免费观看_日本亚洲网站 337P大尺度啪啪人体_国产一二三视频_在线亚洲网站_91av一二三区_小鸟酱福利视频_999观看免费高清www_婷婷日日_国产91精品欧美 | 亚洲精品国产精品乱码不99热_FREE性丰满HD毛多多_永久免费av无码不卡在线观看_国产精品亚洲一区二区三区妖精_日日天干夜夜人人添_国产欧美成人不卡视频_中文字幕88页_人与动人物XXXX毛片 | 激情视频91_成人免费视频软件网站_亚洲欧美色中文字幕在线_变态视频在线观看_欧洲日韩在线观看_久久久精品在线_亚洲天堂男人影院_看毛片网 | 国产大片中文字幕在线观看_欧美孕妇色xxxxx_91九色论坛_亚洲网站在线观看_欧美久久精品_亚洲精品亚洲人成在线观看_国产九九免费_暗呦交小u女国产精品视频 | 岛国a视频在线观看免费18在线看_午夜色场_成人激情视频网站_日韩观看_亚洲欧洲综合有码无码_国色天香卡一卡二乱码_老司机福利在线视频_免费国产高清在线精品一区 | 精品国产色_天天宗合_国产乱国产乱_国内一级视频_亚洲国产高清在线播放_大香伊蕉在人线国产97_亚洲影院丰满少妇中文字幕无码_无码精品A在线观看无 | 日本字幕在线观看_99精品成人无码A片观看_亚洲综合欧美动漫丝袜图_狠狠色狠狠色综合久久_一起操17c_草久在线视频_中文字幕日本精品_国产在线视欧美亚综合 | 亚洲人和日本人videos_在线地址一地址二免费看_日本久久亚洲_农村少妇无套内谢粗又长_国产精品IGAO视频网_欧美牲交作爱在线_国产10000部拍拍拍免费视频_日本50岁丰满熟妇xxxx | av国产免费_国产自产V一区二区三区c_国产全黄a一级毛片91_成人免费网站视频_成在线人AV无码高潮喷水_s8在线观看成人网站_欧美真人性做爰一二区_日本免费高清一区 | 美腿玉足一区二区三区视频_欧美一区二区三区在线观看视频_久久婷婷精品视频_精品国产黄色_无码人妻一区二区三区免费看_少妇做爰免费视频网站裸体艺术_www.youjizz.com最新_免费av在线网址 | 少妇伦子伦精品无吗在线观看_亚洲精品18_国内网站成视频在线观看_国产亚洲影视在线视频播放_国产一国产二国产三国产四国产五_久久作爱_国产熟妇搡BBBB搡BBBB_av污在线观看 | 午夜老司机av_在线观看免费黄色小视频_欧美亚洲一级片_大胸美女被吃奶爽死视频_精品国产第一区二区三区的区别_一级毛片一级黄片_CHINESESPANK国产免费网站_国产露脸精品产三级国产av | 亚洲自拍偷拍网站_一级二级三级毛片_看国产一级片_国产第一区_九一亚洲_日日噜噜夜夜狠狠久久蜜桃_日韩人妻无码精品系列专区_日本在线看片免费人成视频 | 国产白浆二区二区精品视频_一区二区三区片_国产伦精品一区二区三区网站_吃奶呻吟打开双腿做受在线视频_免费在线观看成人_裸体午夜一级视频_欧美日韩成人一区二区_亚洲tv影院 | 97在线精品视频_国产精品成年片在线观看_久久精品影视大全_亚洲男人综合久久综合天堂_日韩欧美中文字幕在线播放_免费av资源在线观看_国产精品区一区二区三在线播放_精品久久久久久国产三级 | 热久热久_传媒大片免费观看_精品国产精品久久一区免费式_欧美亚洲三区_精品国产乱码久久久久久密桃99_日本久久久久一级毛片_黑色正能量最新入库_中文字幕永久视频 | 午夜影院一级_97人妻人人做人碰人人添_亚洲欧美一级久久精品国产特黄_在线欧美_国产色视频一区二区三区_香蕉影院在线观看_亚洲经典国产欧美_九九在线中文字幕无码 | 国产五月色婷婷六月丁香视频_永久av在线免费观看_秀人网妲己xiurenwang.cc_蜜桃av噜噜一区二区三_麻豆国产成人AV在线播放欲色_国产一区二区视频在线看_国产一级免费在线观看_麻豆成人精品国产免费 | 日本精品在线免费观看_久久综合射_久久久橹橹橹久久久久高清_青青操五月天_多人伦精品一区二区三区视频_久久精品中文无码资源站_99久久这里有精品_秋霞理论福利院 |