您好,登錄后才能下訂單哦!
在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及端口掃描等識別應用服務,來綜合評估網站安全。
8.2.1. TCPDump
TCPDump是一款數據包的抓取分析工具,可以將網絡中傳送的數據包的完全截獲下來提供分析。它支持針對網絡層、協議、主機、網絡或端口的過濾,并提供邏輯語句來過濾包。
8.2.1.1. 命令行常用選項
8.2.2. Bro
Bro是一個開源的網絡流量分析工具,支持多種協議,可實時或者離線分析流量。
8.2.2.1. 命令行
8.2.2.2. 腳本
為了能夠擴展和定制Bro的功能,Bro提供了一個事件驅動的腳本語言。
8.2.3. tcpflow
tcpflow也是一個抓包工具,它的特點是以流為單位顯示數據內容,在分析HTTP等協議的數據時候,用tcpflow會更便捷。
8.2.3.1. 命令行常用選項
8.2.4. tshark
WireShark的命令行工具,可以通過命令提取自己想要的數據,可以重定向到文件,也可以結合上層語言來調用命令行,實現對數據的處理。
8.2.4.1. 輸入接口
8.2.4.2. 捕獲停止選項
8.2.4.3. 處理選項
8.2.4.4. 輸出選項
8.2.4.5. 其他選項
網絡滲透測試嗅探
8.3. 嗅探工具
8.3.1. Nmap
nmap [<掃描類型>...] [<選項>] {<掃描目標說明>}
8.3.1.1. 指定目標
8.3.1.2. 主機發現
8.2.1.3. 端口掃描
8.2.1.4. 服務和版本探測
8.2.1.5. 操作系統掃描
8.2.1.6. 時間和性能
8.2.1.7. 逃避滲透測試檢測相關
mtu 使用指定的MTU
8.2.1.8. 輸出
8.2.1.9. 細節和調試
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。