在线免费观看麻豆_国产+日韩+欧美_欧美色插_国产无限免费av在线播放_夜色阁亚洲一区二区三区_亚洲男女羞羞无遮挡久久丫

精華之滲透測試之嗅探流量抓包剖析
  • 更新時間:2025-05-12 15:51:54
  • 開發經驗
  • 發布時間:3年前
  • 442

在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及端口掃描等識別應用服務,來綜合評估網站安全。


8.2.1. TCPDump

TCPDump是一款數據包的抓取分析工具,可以將網絡中傳送的數據包的完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供邏輯語句來過濾包。

8.2.1.1. 命令行常用選項

-B <buffer_size>抓取流量的緩沖區大小,若過小則可能丟包,單位為KB

-c抓取n個包后退出

-C <file_size>當前記錄的包超過一定大小后,另起一個文件記錄,單位為MB


-i指定抓取網卡經過的流量

-n 不轉換地址

-r讀取保存的pcap文件

-s從每個報文中截取snaplen字節的數據,0為所有數據

-q 輸出簡略的協議相關信息,輸出行都比較簡短。

-W寫滿cnt個文件后就不再寫入

-w保存流量至文件


按時間分包時,可使用strftime的格式命名,例如 %Y_%m_%d_%H_%M_%S.pcap

-G按時間分包

-v 產生詳細的輸出,-vv -vvv 會產生更詳細的輸出

-X 輸出報文頭和包的內容

-Z在寫文件之前,轉換用戶

8.2.2. Bro

Bro是一個開源的網絡流量分析工具,支持多種協議,可實時或者離線分析流量。

8.2.2.1. 命令行

實時監控 bro -i

分析本地流量 bro -r<scripts...>

分割解析流量后的日志 bro-cut

8.2.2.2. 腳本


為了能夠擴展和定制Bro的功能,Bro提供了一個事件驅動的腳本語言。

8.2.3. tcpflow

tcpflow也是一個抓包工具,它的特點是以流為單位顯示數據內容,在分析HTTP等協議的數據時候,用tcpflow會更便捷。

8.2.3.1. 命令行常用選項

-b max_bytes 定義最大抓取流量

-e name 指定解析的scanner

-i interface 指定抓取接口

-o outputdir 指定輸出文件夾

-r file 讀取文件

-R file 讀取文件,但是只讀取完整的文件


8.2.4. tshark

WireShark的命令行工具,可以通過命令提取自己想要的數據,可以重定向到文件,也可以結合上層語言來調用命令行,實現對數據的處理。

8.2.4.1. 輸入接口

-i指定捕獲接口,默認是第一個非本地循環接口

-f設置抓包過濾表達式,遵循libpcap過濾語法,這個選項在抓包的過程中過濾,如果是分析本地文件則用不到

-s設置快照長度,用來讀取完整的數據包,因為網絡中傳輸有65535的限制,值0代表快照長度65535,默認為65535

-p 以非混合模式工作,即只關心和本機有關的流量

-B設置緩沖區的大小,只對windows生效,默認是2M

-y設置抓包的數據鏈路層協議,不設置則默認為 -L 找到的第一個協議

-D 打印接口的列表并退出

-L 列出本機支持的數據鏈路層協議,供-y參數使用。

-r設置讀取本地文件

8.2.4.2. 捕獲停止選項

-c捕獲n個包之后結束,默認捕獲無限個


-a

duration:NUM 在num秒之后停止捕獲

filesize:NUM 在numKB之后停止捕獲

files:NUM 在捕獲num個文件之后停止捕獲

8.2.4.3. 處理選項

-Y使用讀取過濾器的語法,在單次分析中可以代替 -R 選項

-n 禁止所有地址名字解析(默認為允許所有)

-N 啟用某一層的地址名字解析。m 代表MAC層, n 代表網絡層, t 代表傳輸層, C 代表當前異步DNS查找。如果 -n 和 -N 參數同時存在, -n 將被忽略。如果 -n 和 -N 參數都不寫,則默認打開所有地址名字解析。

-d 將指定的數據按有關協議解包輸出,如要將tcp 8888端口的流量按http解包,應該寫為 -d tcp.port==8888,http 。可用 tshark -d 列出所有支持的有效選擇器。


8.2.4.4. 輸出選項

-w設置raw數據的輸出文件。不設置時為stdout

-F設置輸出的文件格式,默認是 .pcapng,使用 tshark -F 可列出所有支持的輸出文件類型

-V 增加細節輸出

-O只顯示此選項指定的協議的詳細信息

-P 即使將解碼結果寫入文件中,也打印包的概要信息


-S行分割符

-x 設置在解碼輸出結果中,每個packet后面以HEX dump的方式顯示具體數據

-T pdml|ps|text|fields|psml 設置解碼結果輸出的格式,默認為text

-e 如果 -T 選項指定, -e 用來指定輸出哪些字段

-t a|ad|d|dd|e|r|u|ud 設置解碼結果的時間格式

-u s|hms 格式化輸出秒


-l 在輸出每個包之后flush標準輸出

-q 結合 -z 選項進行使用,來進行統計分析

-X:擴展項,lua_script、read_format

-z 統計選項,具體的參考文檔

8.2.4.5. 其他選項

-h 顯示命令行幫助

-v 顯示tshark的版本信息

網絡滲透測試嗅探


8.3. 嗅探工具

8.3.1. Nmap

nmap [<掃描類型>...] [<選項>] {<掃描目標說明>}

8.3.1.1. 指定目標

CIDR風格 192.168.1.0/24

逗號分割 www.baidu.com,www.zhihu.com

分割線 10.22-25.43.32

來自文件 -iL

排除不需要的host --exclude--excludefile


8.3.1.2. 主機發現

-sL List Scan - simply list targets to scan

-sn/-sP Ping Scan - disable port scan

-Pn Treat all hosts as online -- skip host discovery

-sS/sT/sA/sW/sM TCP SYN/Connect()/ACK/Window/Maimon scans

-sU UDP Scan

-sN/sF/sX TCP Null, FIN, and Xmas scans


8.2.1.3. 端口掃描

--scanflags 定制的TCP掃描

-P0 無ping

PS [port list] (TCP SYN ping) // need root on Unix

PA [port list] (TCP ACK ping)

PU [port list] (UDP ping)

PR (Arp ping)


p

F 快速掃描

r 不使用隨機順序掃描

8.2.1.4. 服務和版本探測

-sV 版本探測

--allports 不為版本探測排除任何端口

--version-intensity設置 版本掃描強度

--version-light 打開輕量級模式 // 級別2

--version-all 嘗試每個探測 // 級別9

--version-trace 跟蹤版本掃描活動

-sR RPC 掃描


8.2.1.5. 操作系統掃描

-O 啟用操作系統檢測

--osscan-limit 針對指定的目標進行操作系統檢測

--osscan-guess

--fuzzy 推測操作系統檢測結果


8.2.1.6. 時間和性能

調整并行掃描組的大小

--min-hostgroup

--max-hostgroup


調整探測報文的并行度

--min-parallelism

--max-parallelism


調整探測報文超時

--min_rtt_timeout

--max-rtt-timeout

--initial-rtt-timeout


放棄低速目標主機

--host-timeout


調整探測報文的時間間隔

--scan-delay

--max_scan-delay


設置時間模板

-T <paranoid|sneaky|polite|normal|aggressive|insane>


8.2.1.7. 逃避滲透測試檢測相關

mtu 使用指定的MTU

-D<decoy1[, ...="" me],="" decoy2][,=""> 使用誘餌隱蔽掃描


-S<ip_address> 源地址哄騙

-e使用指定的接口

--source-port;-g源端口哄騙

--data-length發送報文時 附加隨機數據

--ttl設置ttl


--randomize-hosts 對目標主機的順序隨機排列

--spoof-mac<macaddress, orvendorname="" prefix,=""> MAC地址哄騙

8.2.1.8. 輸出

-oN標準輸出

-oXXML輸出

-oSScRipTKIdd|3oUTpuT


-oGGrep輸出 -oA輸出至所有格式

8.2.1.9. 細節和調試

-v 信息詳細程度

-d [level] debug level

--packet-trace 跟蹤發送和接收的報文

--iflist 列舉接口和路由


在網站安全滲透測試中遇到的檢測方法以及繞過方法太多太多,而這些方法都是源于一個目的,就是為了確保網站或平臺的安全性想要了解更多的安全檢測以及上線前的滲透測試評估可以咨詢專業的網站安全公司來達到測試需求,國內推薦Sinesafe,綠盟,啟明星辰,深信服等等都是很不錯的安全大公司。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8756.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 成人黄色小说视频_国产CHINESEHDXXXX美女_欧美日一区二区_麻豆短视频免费_国产精品x453.com_国产乱子伦在线观看免费_少妇激烈床戏视频_一区二区欧美在线观看 | 99久久精品免费精品国产_亚洲国产精品无码一区二区_精品人妻少妇一区二区三区不卡_亚洲欧美天堂网_99久久九九社区精品_久久久久久久亚洲视频_午夜DV内射一区区_国产婷婷一区二区三区久久 | 国产AV导航大全精品_日韩欧美综合在线_在线视频国产99_国产婷婷色一区二区三区在线_午夜免费啪视频观看视频_www.68pao.免费视频_久草伦理_精品久久久久久国产三级 | h无码精品动漫在线观看_超级色观看在线_国内揄拍国内精品浪潮av_美女的烦恼视频播放网站_日韩一区二区在线看_精品国产粉嫩内射白浆内射双马尾_国产二级av_中文字幕亚洲精品久久AV | 日韩视频在线第一页_欧美黑人欧美黑人双交_在线99_亚洲伊人成人_久久人人爽人人人人片_人妻人人澡人人添人人爽人人玩_久久香蕉99_天天看国91产在线精品福利桃色 | 总裁与秘书高h肉_中文精品久久久久鬼色_日韩精品无码专区免费播放_国产古装全黄A级视频_青苹果乐园高清免费看_不卡国产一区二区三区四区_国产日产欧产精品精品ai_在线免费色 | 波多野结衣一区二区在线_国产一级一片免费播放放_狠狠色婷婷久久一区二区_av在线不卡播放_最近2019中文字幕第二页_国产精品人妻一区免费看8c0m_亚洲色大成网站www久久九九_日韩精品视频免费观看 | 特黄三级又爽又粗又大_国产精品99久久久久久一二区_成人看片人aa_综合成人_欧美激情一区三区_亚洲www在线观看_韩日在线观看视频_久久无码欧美一二三区 | 精品av中文字幕在线毛片_中国一级片_日批一级片_高清成人爽a毛片免费_美景之屋5在线观看_欧美乱妇无码毛片_中文亚洲成A人片在线观看_国产成人无码A区在线观看视频不卡 | 无码免费的毛片基地_欧美一级另类_欧美黄a_久久国语精品_色吧伊人_四虎精品免费永久免费视频_女厕偷窥一区二区三区_日韩aaaaaaa | 久久久久国产精品免费a片记大片_国产五月色婷婷六月丁香视频_亚洲人体一区二区_成人国产网址_51社区精品视频在线视频观看软件_日本一道高清_手机午夜看片_小箩莉h文徐韵婷合集小说 | 欧美性战a久久久久久_欧美性爱一区三区_大地免费资源观看_精品1区2区3区4区_国产在线榴莲视频导航_97久久精品人人槡人妻人人玩_一级红色毛片_国产AV无码专区亚洲版 | 99aiav日韩黄色在线_久久久久久穴_日韩精品高清一区二区三区_国产肉体ⅩXXX137大胆_欧美日韩在线观看视频_天天做天天摸天天爽天天爱_国产精品一区二区国产_久久精精品久久久久噜噜 | 超碰人人在_成人视频在线观看_国产伦理久久久久久妇女_chinese国产hd中国熟女_中日韩一级片_亚洲精品ww久久久久久p站_欧美在线视频一区二区三区_小荡货腿张开让我cao爽视频 | 老鸭窝视频在线观看_chinese国产人妖ts_狠狠躁夜夜躁人人躁婷婷91_2021av在线_亚洲成AV人片在线观看无线_国产看片网站_69精品人人人人人人人人人_亚洲欧美色中文字幕在线 | 丰满人妻久久中文字幕免费_亚洲男女羞羞无遮挡久久丫_韩国三级毛片_美女啪啪网站又黄又免费_丰满人妻一区二区三区av猛交_中文字幕在线网站_亚洲.欧美.在线视频_欧产日产国产精品 | 精品一区二区三区影院在线午夜_国产成人AV综合亚洲色欲_交换娇妻呻吟hd中文字幕_东北老富婆高潮大叫对白_日日摸夜夜添夜夜躁好吊_97婷婷狠狠成为人免费视频_成人网站网址在线观看播放_波多野结衣av一本一道 国产毛片一线_亚洲性生活片_天天干干夜夜_超碰男人_妞干网国产_3D动漫同人精品无码专区_2021av视频_国产精品久久久久久久久久久痴汉 | 亚洲一区视频在线_日韩av无码中文一区二区三区_欧洲一级中文字幕在线_伊人大杳焦在线_国产精品久久久久久久久久久久久久_freesexvideos高潮hd护士_久久久久成亚洲综合精品_成人片又黄又爽免费视频 | 91视频免费观看网址_黄色大片一区_国产精品一区久久久_亚洲精品色哟哟_最近中文字幕一区_婷婷综合缴情亚洲狠狠小说_国产成年无码AV片在线_日本最新一区 | 日本天堂资源_亚洲一区二区成人_一本一本久久a久久精品综合_成人区精品一区二区婷婷_久久国产精品无码网站_久久视频这里有精品_日韩精品免费一区二区三区_国产乱子伦精品无码专区 | 成人精品毛片_伦理一区二区_神马久久免费_精品欧美一区二区久久久伦_亚洲二级片_91久久网_freeXXXX国产HD中文对白_18禁黄网站禁片免费观看不卡 | wwwzzzyyy成人免费_黑人巨大跨种族VIDEO_亚洲AV无码一区二区三区性色_91高清免费_97国产在线播放_欧美日本免费无码永久_久久精品噜噜噜成人AV_国产日韩精品中文字无码 | 国产在线观看免费嗯呐_办公室高h荡肉呻吟在线观看_国产区精品_色aⅴ色av色av偷拍_亚洲精品在线视频观看_婷婷视频导航_国产一级大片_hdsex麻豆 | 曰韩免费视频_中文字幕丝袜第1页_视频精品久久_久久国产午夜精品理论片_成人免费国产精品视频大全_人妻被丑老头玩的潮喷_亚洲av无码国产一区二区三区不卡_天堂亚洲欧美在线中文 | 国产成人无码av一区二区在线观看_91久久爽久久爽爽久久片_天天天天天干_97超超碰_精品无码久久久久国产_欧美不卡中文字幕一区二区_国产伦精品一区二区三区妓女_日本高清免费视频 | 肉嘟嘟WWW视频在线观看高清_伊人75_亚洲日本一区二区_国产精品wwwcom976con_深夜在线免费视频_经典久久久_日本美女一区二区_91麻豆国产 | www.嫩草_人人爽人人爽人人片a∨_国产三级农村妇女在线观看_99无人区码一码二码三码四码_182tv午夜_丰满少妇被猛烈进入在线播放_精品久久8X国产免费观看_欧美视频日韩视频 | 国产福利免费在线观看_色小姐av_男女多P混交群体交乱A片_91精品国产乱码久久蜜臀_xf在线a精品一区二区视频网站_1000部又爽又黄无遮挡的视频_精品日产一区二区三区_亚洲午夜国产 | 999精品在线观看_97午夜理论片影院在线播放_亚洲精品美女久久17c_亚洲丝袜制服美女av_中文乱码字幕高清一区二区_国精一区二区三区_久久精品视频网址_日韩AV无码久久精品免费 | 丰满人妻久久中文字幕免费_亚洲男女羞羞无遮挡久久丫_韩国三级毛片_美女啪啪网站又黄又免费_丰满人妻一区二区三区av猛交_中文字幕在线网站_亚洲.欧美.在线视频_欧产日产国产精品 | 久久精品亚洲人成影院_久久久久国产精品人妻_caoporm-超频在线视频_粗大的内捧猛烈进出在线视频_麻豆产精国品一二三产区区_亚洲精品中_九七精品_国产原创av中文在线观看 | 曰韩免费视频_中文字幕丝袜第1页_视频精品久久_久久国产午夜精品理论片_成人免费国产精品视频大全_人妻被丑老头玩的潮喷_亚洲av无码国产一区二区三区不卡_天堂亚洲欧美在线中文 | 999精品在线观看_97午夜理论片影院在线播放_亚洲精品美女久久17c_亚洲丝袜制服美女av_中文乱码字幕高清一区二区_国精一区二区三区_久久精品视频网址_日韩AV无码久久精品免费 | 色婷婷人妻av毛片一区_亚洲熟妇自拍无码区_日韩无码系列综合区_伊人久久大香线蕉AV不卡_天干天干夜啦天干天干国产_一级片视频免费看_久久久久激情视频_欧美a级情欲片 | 总裁与秘书高h肉_中文精品久久久久鬼色_日韩精品无码专区免费播放_国产古装全黄A级视频_青苹果乐园高清免费看_不卡国产一区二区三区四区_国产日产欧产精品精品ai_在线免费色 | 国产精品岛国久久久久_性AA无码天堂_亚洲精品无码成人A片在线_YW193.CAN尤物国产在线网页_亚洲成AV人片在线观看天堂无_亚洲人成网站观看在线播放_日本一二三区视频_成人精品av | 91精品国产日韩91久久久久久_欧美性少妇xxxx极品高清hd_操老妇视频_视频一区不卡_女女女女BBBBBB毛片在线_天天躁日日躁狠狠躁超碰97_久久中文精品无码中文字幕_天天躁狠狠躁狠狠躁夜夜躁 | 99精品国产在热久久无码_亚洲hd_91中文字幕在线播放_丰满少妇免费做爰大片人_亚洲综合第三页_污草莓樱桃丝瓜秋葵榴莲黄瓜白狐_欧美激情肉欲高潮无码鲁大师_男女下面一进一出免费视频网站 | 亚洲久久视频_欧美国产日本_国产成人无码精品久久久免费_久久精品视频网站_边做边流奶水的人妻_国内网站成视频在线观看_色网免费观看_67194熟妇在线直接进入 | 久久久久影视_欧美亚洲日本一区_国产精品久久久久久久免费_六月婷色_精品日韩在线视频_麻豆文化传媒www网站入口_精品国产美女a久久9999_亚欧美一区二区 | 蜜桃av免费看_国产日韩在线播放_一级毛片在线观看网站_在线观看无码视频_亚洲操bb_中文字字幕在线中文无码_国产精品女同一区三区五区_国产福利小视频 |