You cannot see this page without javascript.

진주성 블로그 방문하기

기술문서 포트스켄

2017.11.01 07:36

구피천사 조회 수:148

Port Scaning :

nmap

 

-sA : TCP ACK Scan

-sW : TCP Windows scan

-sM : TCP Maimon Scan

-sI : TCP IDLE Scan

-sN : Null scan

-sX : xmas

-sU : UDP

-sS : SYN Scan

-sT : TCP Connection scan

-O : TTL

-sO : IP Protocol Scan

-b : FTP Bounce Scan

 

 

1. UDP Scan

 Port Open : 응답없음
 Port Close : ICMP Unreachable

2. TCP Open Scan : TCP SYN Packet 전송

 Port Open : SYN+ACK 수신 -> ACK 전송
 Port Close : RST+ACK 수신(회신)
 --> 3way handshaking 과정 수행, 로고 남음, 느림

3. Stealth Scan : 로그 남지 않음

  • TCP Half Open Scan : TCP SYN Packet 전송
 Port Open : SYN+ACK 수신 -> RST 전송
 Port Close : RST+ACK 수신
  • FIN Scan : TCP FIN Packet 전송
 Port Open : 응답없음
 Port Close : RST 수신
  • Xmas Scan : TCP FIN, PSH, URG packet 전송
 Port Open : 응답없음
 Port Close : RST 수신
  • Null Scan : TCP Null Packet 전송
 Port Open : 응답없음
 Port Close : RST 수신

 

  • DDos 공격도구

1. Trinoo

  UDP Flood

2. TFN

  UDP, ICMP, SYN, Flood, Smurf

3. Stacheldraht

  UDP, ICMP, SYN, Flood, Smurf
  암호화

4. DRDos

  TCP 3WAY Handshake 취약점

번호 제목 날짜 조회 수
95 국제공통 평가 기준 표준 (CC:Common Criteria) 2017.11.09 248
94 정보통신망법 2017.11.09 97
93 IoT 보안 2017.11.08 87
92 접근통제 참조모델 2017.11.07 143
91 쉘쇼크(Shellshock) 2017.11.07 116
90 악성코드의 종류 2017.11.07 383
89 디지털 포렌직 조사의 일반원칙 2017.11.07 92
88 ftp 보안 취약점및 대책 2017.11.05 538
87 Dos 공격유형 및 차단 2017.11.03 721
86 command file 2017.11.01 958
85 ICMP 2017.11.01 1049
84 아파치 웹서버 보안설정 file 2017.11.01 3419
83 HTTP Header 2017.11.01 112
82 IPv4, IPv6 2017.11.01 108
81 OSI 7 Layer 2017.11.01 214
진주성 블로그 방문하기
CLOSE