在浩瀚的网络中安全问题是最普遍的需求,很多想要对网站进行渗透测试服务的,来想要保障网站的安全性防止被入侵被攻击等问题,在此我们Sine安全整理了下在渗透安全测试中抓包分析以及嗅探主机服务类型,以及端口扫描等识别应用服务,来综合评估网站安全。
8.2.1. TCPDump
TCPDump是一款数据包的抓取分析工具,可以将网络中传送的数据包的完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供逻辑语句来过滤包。
8.2.1.1. 命令行常用选项
8.2.2. Bro
Bro是一个开源的网络流量分析工具,支持多种协议,可实时或者离线分析流量。
8.2.2.1. 命令行
8.2.2.2. 脚本
为了能够扩展和定制Bro的功能,Bro提供了一个事件驱动的脚本语言。
8.2.3. tcpflow
tcpflow也是一个抓包工具,它的特点是以流为单位显示数据内容,在分析HTTP等协议的数据时候,用tcpflow会更便捷。
8.2.3.1. 命令行常用选项
8.2.4. tshark
WireShark的命令行工具,可以通过命令提取自己想要的数据,可以重定向到文件,也可以结合上层语言来调用命令行,实现对数据的处理。
8.2.4.1. 输入接口
8.2.4.2. 捕获停止选项
8.2.4.3. 处理选项
8.2.4.4. 输出选项
8.2.4.5. 其他选项
网络渗透测试嗅探
8.3. 嗅探工具
8.3.1. Nmap
nmap [<扫描类型>...] [<选项>] {<扫描目标说明>}
8.3.1.1. 指定目标
8.3.1.2. 主机发现
8.2.1.3. 端口扫描
8.2.1.4. 服务和版本探测
8.2.1.5. 操作系统扫描
8.2.1.6. 时间和性能
8.2.1.7. 逃避渗透测试检测相关
mtu 使用指定的MTU
8.2.1.8. 输出
8.2.1.9. 细节和调试
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。