你不得不了解的網絡安全攻防第一步,埠掃描和漏洞掃描

2020-12-08 皓月談IT

如今正是處在一個信息化高速發展的時代,萬物聯網,未來的一切都可以利用網絡控制,因此網絡安全形勢也是日漸嚴峻,國家也是看到了網絡空間未來的問題,出臺了《網絡安全法》,前不久更是提出要大力發展網絡安全領域,未來的網絡安全領域各類企業將大有作為,作為一個新時代的年輕人,我們要與時俱進,迎合時代的發展,好好學習網絡安全知識。

網絡安全

所謂知己知彼,百戰不殆,網絡和信息系統是我們要保護的對象,我們要想快速了解它,就需要運用一些掃描工具。

掃描工具是對網絡中設備和系統進行信息收集的重要工具,它可以完成大量重複性的工作,為使用者收集設備與系統相關的必要信息。對於黑客來講,掃描器是攻擊系統的得力幫手;對於與黑客對壘的管理員而言,掃描器同樣具備著自我檢查漏洞,提高信息安全的重要作用。

掃描工具可以通過手機系統的信息來自動檢查遠程和本地主機的安全性弱點的程序,通過它,可以發現遠程主機的各種埠狀態,提供的服務,甚至是系統和軟體的版本。這就讓黑客和管理員能夠直觀地了解主機所在的安全問題。

掃描器有三個功能:

發現一個主機或者網絡;一旦發現主機,可以發現該主機上的埠;通過埠測試服務,發現漏洞

掃描器按照掃描目的分類:

掃描器分為埠掃描器和漏洞掃描器。

埠掃描的原理其實非常簡單,自私簡單的利用作業系統提供的connect()系統調用,與目標計算機的埠進行連接。如果埠處於偵聽狀態,那麼connect()能夠成功,否則,這個埠是不能用的,就是沒有提供服務。

埠掃描器只是單純的用來掃描目標主機的服務埠和埠相關信息,常見的掃描器有nmap、portscan。這類掃描器並不能直接給出可以利用的漏洞,而是給出突破系統相關的信息,這些信息對於普通人來說是極為平常的,絲毫不能對安全造成威脅,但是一旦到了高手手裡,它就成為系統所必須的關鍵信息。

下圖為利用nmap進行埠掃描的截圖:

埠掃描

漏洞掃描工具則更加直接,它檢測掃描目標主機中可能大量已知的漏洞,如果發現潛在漏洞可能,就報告掃描者。這種掃描器的威脅更大,因為黑客可以直接利用掃描結果進行攻擊。

下圖是運用漏洞掃描工具進行掃描的截圖:

漏洞掃描
跨站腳本編制

可以看到,被掃描的系統中含有不少的跨站腳本編制,並且掃描工具的報告中直接給出該漏洞的技術描述等。

很多人看到這裡一定認為,既然漏洞掃描工具可以直接給出漏洞,那一定比埠掃描工具厲害,其實不然,漏洞掃描工具給出的漏洞,用手工的方法都可以檢查出來,使用漏洞掃描工具只是為了提高效率,而埠掃描工具給出的這是系統最基本的信息,一個有經驗的攻擊者或者管理員只要看到埠信息,就馬上可以判斷出有哪些潛在漏洞,根本不用漏洞掃描工具掃描,而對於重視安全的網站來說,用漏洞掃描工具一般是掃描不出問題的,因為管理員早就將相關漏洞補上了。

當然對於初學者來說,還是非常推薦多用用漏洞掃描工具,畢竟他可以很快的掃描出常見漏洞,它可以幫助我們儘快將一些已知的高危漏洞找出來,打上補丁。埠掃描工具則是一種非常好用的普通工具。

相關焦點

  • Google 開源漏洞掃描系統 Tsunami
    「我們已經向開源社區發布了 Tsunami 安全掃描引擎。我們希望該引擎可以幫助其他組織保護其用戶數據。我們還希望促進協作,並鼓勵安全界在 Tsunami 之上創建和共享新的探測器。」與其他漏洞掃描程序不同的是,Tsunami 本就是秉承著以大型企業為使用對象的初衷而進行構建的,旨在查找包含數十萬個設備的大型網絡中的漏洞。
  • VxWorks漏洞工具發布 17185埠危在旦夕
    如果你還沒有掃描網絡的17185 UDP埠,那麼,現在最好掃描一下。上周,在拉斯維加斯舉辦的黑帽大會上,Metasploit的首席架構師以及Metasploit的首席信息安全官HD Moore,演示了利用VxWorks漏洞的過程。VxWorks影響到許多製造商的大量產品。
  • Tsunami漏洞掃描程序
    Tsunami 是具有可擴展插件系統的通用網絡安全掃描程序,可用於 high confidence 地檢測高嚴重性漏洞。Tsunami 嚴重依賴其插件系統來提供基本的掃描功能。目前,Tsunami 已發布在「pre-alpha」版本中,供開發人員預覽。 Tsunami 支持一組手動修復的小漏洞 Tsunami 可檢測高嚴重性、類似 RCE 的漏洞。 Tsunami 產生的掃描結果具有 high confidence 和最低的 false-positive 率。
  • 警惕Cisco Smart Install漏洞並禁用相關埠
    該漏洞是由於Cisco IOS Smart Install Client 在 TCP(4786) 埠與 Smart Install Director 進行通信時存在緩衝區溢出導致任意代碼執行。 據了解,針對該漏洞知道創宇404實驗室漏洞應急團隊在2018/03/29就進行了漏洞應急並發出漏洞簡報預警,同時利用了網絡空間搜尋引擎ZoomEye針對埠 TCP(4786) 及協議進行了全球探測掃描,並通過蜜罐等手段持續關注。
  • CVE-2020-1472漏洞實戰 深度剖析
    本文作者:Faith(Ms08067實驗室 內網安全攻防知識星球) 0x00漏洞說明 CVE-2020-1472是繼MS17010之後一個比較好用的內網提權漏洞,影響Windows Server
  • 以太坊錢包和挖礦設備8545埠出現漏洞
    作為一名礦工,你是否認為即使加密貨幣價格下跌,你也可以通過挖礦賺取額外的收入?但事實是,如果你疏忽大意,不注意有關8545埠問題的警告,當某天你看到你的以太幣一夜之間全部消失時也不要感到奇怪。
  • 「網絡安全漲姿勢」第11期:基礎網絡攻防之跨站請求偽造
    CSRF往往不太流行和難以防範,對其進行防範的資源也相當稀少,所以它被認為比XSS更具危險性。,同時發出請求要求訪問第三方站點A;第五步,瀏覽器在接收到這些攻擊性代碼後,根據網站B的請求,在用戶不知情的情況下向網站A發出訪問請求,並執行網站B的惡意代碼。
  • 網絡安全測試必備工具
    網絡安全技術包括了廣泛的內容,從網絡體系架構的設計到安全控制的管理,都涉及多方面的技術和手段。部署網絡安全設備,進行網絡邏輯隔離,或者進行身份認證,遠程登錄,安全配置等操作,都是被動的防禦,所謂授之於魚不如授之以漁,了解常見的網絡安全測試工具,從被動變為主動,主動的查漏補缺,防患於未然。
  • 聚焦流量分析 騰訊雲打造網絡攻防縱深防禦體系
    通過挖掘流量的安全能力,將各個安全系統有效串聯,構建多層防線的縱深防禦體系,騰訊雲搭建了面向未來的安全防禦「堡壘」,形成「團戰」的力量。安全攻防進入深水區,縱深防禦是基礎隨著5G時代的到來,網絡環境正在經歷巨變,企業也在面向數位化雲化轉型。與之相對,黑客攻擊手法也在不斷演進:模擬真人、多源低頻、APT等各類攻擊手段層出不窮,企業安全建設面臨新的挑戰。
  • 印前的第一步:掃描分色
    2.1.2原稿通常分為透射稿、反射稿和二次原稿三種①二次原稿:即衝刷品;密度範圍小,層次不豐富,一般只可原大掃描、不宜作放大處理。通常質量好的二次原稿密度範圍只有0到1.6左右。遠遠低於掃描儀的密度識別能力,掃描這類原稿只用一般的平板掃描儀即可。二次原稿往往存在色偏問題,需在掃描時作適當的校色處理。需要提醒的是掃描二次原稿一定要做去網處理。
  • 對抗中的主動防禦——攻防演練及小規模網絡對抗的戰術
    一、序言2016年4月,國家領導人在網絡安全和信息化工作座談會上發表重要講話指出,「網絡安全的本質是對抗,對抗的本質是攻防兩端能力的較量。」同年,《網絡安全法》頒布,出臺網絡安全演練相關規定:關鍵信息基礎設施的運營者應「制定網絡安全事件應急預案,並定期進行演練」。
  • 最全網絡安全詞彙詞典來了!
    在網絡攻防的語境下,0day漏洞指那些已經被攻擊者發現掌握並開始利用,但還沒有被包括受影響軟體廠商在內的公眾所知的漏洞,這類漏洞對攻擊者來說有完全的信息優勢,由於沒有漏洞的對應的補丁或臨時解決方案,防守方不知道如何防禦,攻擊者可以達成最大可能的威脅。
  • Goby - 新一代安全工具
    Goby是一款新的網絡安全測試工具,由趙武Zwell(Pangolin、JSky、FOFA作者)打造,它能夠針對一個目標企業梳理最全的攻擊面信息,同時能進行高效、實戰化漏洞掃描,並快速地從一個驗證入口點,切換到橫向。我們希望能夠輸出更具生命力的工具,能夠對標黑客的實際能力,幫助企業來有效地理解和應對網絡攻擊。
  • 使用Metasploit的內置埠掃描器發現開放埠
    偵察的第一步是確定系統上的開放埠。Nmap被廣泛認為是無可爭議的埠掃描之王,但某些情況需要不同的工具。Metasploit可以直接從框架內部進行埠掃描,我們將向您展示三種類型的埠掃描:TCP,SYN和XMAS。
  • ISC 2020 ATT&CK安全能力衡量論壇:基於網絡空間安全攻防全景知識...
    ATT&CK覆蓋的攻防技術非常龐雜和具體,大概有300項技術點,如何體系化了解其中的攻擊方案,並基於網絡空間安全攻防全景知識庫框架,相應提出其防禦方案是亟需當下網絡安全行業重點解決的問題,這場論壇恰好為這些問題提供了答案。
  • 深圳市退役軍人事務局網絡安全服務項目招標公告
    (三)項目工作需求:1、網站及應用系統漏洞檢測每季度對退役軍人事務局所有應用系統,網站進行掃描,發現漏洞及時下發《網絡與信息安全隱患告知書》,協助開發人員修復漏洞並及時覆核漏洞修復情況。通過掃描工具結合人工對應用系統、網站漏洞進行檢測,保障系統安全運行。
  • 助力AI+網絡安全投資安賽科技1個億 騰訊雲有新打算?
    (更多精彩內容請下載使用「趨勢財經APP」和「趨勢操盤手APP」)  1月3日消息,近日,安賽科技(AISEC)完成1億元A輪融資,此輪融資由騰訊獨家戰略投資。安賽(AISEC)將把本輪融資用於智能安全與雲安全的技術研究,並積極開拓渠道合作夥伴。
  • 助力AI+網絡安全,投資安賽科技1個億,騰訊雲有新打算?
    安賽(AISEC)於2012年成立,由百度前網絡安全研發工程師林榆堅(網名Linx)創建,專注掃描、檢測、監測、感知與防護各個方向的研究,致力於用人工智慧解決網絡安全問題,陸續推出了Web2.0漏洞掃描產品AIScanner、全流量漏洞感知與入侵檢測產品WebIDS、鏡像攔截私有雲防火牆、網絡空間圖譜系統、視頻智能防火牆等網絡安全產品。
  • 華雲安榮登《CCSIP2020中國網絡安全產業全景圖》漏洞三大領域
    11月16日,FreeBuf諮詢正式發布《CCSIP(China Cyber Security Industry Panorama)2020中國網絡安全產業全景圖》。華雲安獨中三元,成功入選漏洞管理、漏洞檢測和漏洞情報三個領域。