网站安全漏洞测试对抓包嗅探端口讲解

发布时间:2020-08-09 16:25:18 作者:网站安全
来源:ITPUB博客 阅读:530

在浩瀚的网络中安全问题是最普遍的需求,很多想要对网站进行渗透测试服务的,来想要保障网站的安全性防止被入侵被攻击等问题,在此我们Sine安全整理了下在渗透安全测试中抓包分析以及嗅探主机服务类型,以及端口扫描等识别应用服务,来综合评估网站安全。

网站安全漏洞测试对抓包嗅探端口讲解

8.2.1. TCPDump

TCPDump是一款数据包的抓取分析工具,可以将网络中传送的数据包的完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供逻辑语句来过滤包。

8.2.1.1. 命令行常用选项

网站安全漏洞测试对抓包嗅探端口讲解

8.2.2. Bro

Bro是一个开源的网络流量分析工具,支持多种协议,可实时或者离线分析流量。

8.2.2.1. 命令行

8.2.2.2. 脚本

为了能够扩展和定制Bro的功能,Bro提供了一个事件驱动的脚本语言。

8.2.3. tcpflow

tcpflow也是一个抓包工具,它的特点是以流为单位显示数据内容,在分析HTTP等协议的数据时候,用tcpflow会更便捷。

8.2.3.1. 命令行常用选项

8.2.4. tshark

WireShark的命令行工具,可以通过命令提取自己想要的数据,可以重定向到文件,也可以结合上层语言来调用命令行,实现对数据的处理。

8.2.4.1. 输入接口

8.2.4.2. 捕获停止选项

8.2.4.3. 处理选项

8.2.4.4. 输出选项

8.2.4.5. 其他选项

网络渗透测试嗅探

网站安全漏洞测试对抓包嗅探端口讲解

8.3. 嗅探工具

8.3.1. Nmap

nmap [<扫描类型>...] [<选项>] {<扫描目标说明>}

8.3.1.1. 指定目标

8.3.1.2. 主机发现

8.2.1.3. 端口扫描

8.2.1.4. 服务和版本探测

8.2.1.5. 操作系统扫描

8.2.1.6. 时间和性能

8.2.1.7. 逃避渗透测试检测相关

网站安全漏洞测试对抓包嗅探端口讲解

mtu 使用指定的MTU

8.2.1.8. 输出

8.2.1.9. 细节和调试

推荐阅读:
  1. 如何用端口访问网站
  2. MySQL sniffer对端口通信抓包分析

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

嗅探 安全漏洞 讲解

上一篇:Java线程控制的图像分割与合成(转)

下一篇:细说TF服务链丨一文讲透什么是服务链(多图)

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》