You cannot see this page without javascript.

진주성 블로그 방문하기

기술문서 포트스켄

2017.11.01 07:36

구피천사 조회 수:148

Port Scaning :

nmap

 

-sA : TCP ACK Scan

-sW : TCP Windows scan

-sM : TCP Maimon Scan

-sI : TCP IDLE Scan

-sN : Null scan

-sX : xmas

-sU : UDP

-sS : SYN Scan

-sT : TCP Connection scan

-O : TTL

-sO : IP Protocol Scan

-b : FTP Bounce Scan

 

 

1. UDP Scan

 Port Open : 응답없음
 Port Close : ICMP Unreachable

2. TCP Open Scan : TCP SYN Packet 전송

 Port Open : SYN+ACK 수신 -> ACK 전송
 Port Close : RST+ACK 수신(회신)
 --> 3way handshaking 과정 수행, 로고 남음, 느림

3. Stealth Scan : 로그 남지 않음

  • TCP Half Open Scan : TCP SYN Packet 전송
 Port Open : SYN+ACK 수신 -> RST 전송
 Port Close : RST+ACK 수신
  • FIN Scan : TCP FIN Packet 전송
 Port Open : 응답없음
 Port Close : RST 수신
  • Xmas Scan : TCP FIN, PSH, URG packet 전송
 Port Open : 응답없음
 Port Close : RST 수신
  • Null Scan : TCP Null Packet 전송
 Port Open : 응답없음
 Port Close : RST 수신

 

  • DDos 공격도구

1. Trinoo

  UDP Flood

2. TFN

  UDP, ICMP, SYN, Flood, Smurf

3. Stacheldraht

  UDP, ICMP, SYN, Flood, Smurf
  암호화

4. DRDos

  TCP 3WAY Handshake 취약점

번호 제목 날짜 조회 수
125 시만텍 ssr 백업 file 2017.08.23 141
124 접근통제 참조모델 2017.11.07 143
123 OS 별 shutdown 명령어 2017.08.23 146
» 포트스켄 2017.11.01 148
121 개인정보 피해방지 10계명 2017.12.29 154
120 Linux shell script file 2017.08.23 156
119 블록체인 file 2017.10.31 161
118 웹로직 forceshutdown 시키는 스크립트 file 2017.09.13 166
117 웹 서버 구축 보안점검 가이드 file 2017.08.25 168
116 ISMS - 정보보호관리체계 2017.11.01 169
115 안전한 패스워드 가이드 file 2017.08.24 175
114 전자서명의 원리 file 2017.10.30 183
113 윈도우 보안 2017.11.01 186
112 WLAN, VLAN 2017.11.01 189
111 ThreadDump 분석 2020.01.02 197
진주성 블로그 방문하기
CLOSE