Техника сканирования портов
Было разработано огромное количество различных методов для поиска протоколов и портов, которые "прослушивает" удаленная машина. Все методы имеют определенные преимущества и недостатки. Ниже рассмотрены наиболее часто используемые из них.
- Сканирование сервера с использованием ICMP-эха
- Сканирование TCP-портов функцией connect()
- Сканирование TCP-портов флагом SYN
- Сканирование TCP-портов флагом FIN
- Сканирование TCP-портов флагами SYN|FIN с использованием IP-фрагментации
- Сканирование TCP-портов методом reverse-ident (обратной идентификации)
- Сканирование TCP-портов с использованием атаки "Прорыв через FTP"
- Сканирование UDP-портов проверкой ICMP-сообщения "Порт недоступен"
- Сканирование UDP-портов с использованием функций recvfrom() и write()