Ethical Hacking Academy · Oppitunti

Porttiskannauksen tekniikat

SYN, connect, UDP.

Oppitunti 2/413 vaihetta

Porttiskannauksen tekniikat on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Miksi portteja skannataan?

Avoimet portit paljastavat isännässä käynnissä olevat palvelut ja muodostavat kartan hyökkäyspinnasta. Porttiskannaus selvittää, mitkä TCP- ja UDP-portit ovat avoimia, suljettuja tai suodatettuja.

Nmap tarjoaa useita skannaustekniikoita, joiden nopeuteen, huomaamattomuuteen ja vaadittaviin oikeuksiin liittyy erilaisia kompromisseja.

Porttien tilat

Nmap ilmoittaa kunkin portin olevan jossakin seuraavista tiloista:

  • open: palvelu hyväksyy aktiivisesti yhteyksiä.
  • closed: portti on tavoitettavissa, mutta mikään palvelu ei kuuntele sitä.
  • filtered: palomuuri estää kyselyt, joten Nmap ei pysty selvittämään tilaa.
  • open|filtered ja closed|filtered: tulos on epäselvä.

TCP:n kolmivaiheinen kättely

Skannausten ymmärtäminen edellyttää TCP-kättelyn tuntemista:

  • Asiakas lähettää SYN-paketin.
  • Palvelin vastaa SYN-ACK-paketilla, jos portti on avoin.
  • Asiakas lähettää ACK-paketin yhteyden viimeistelemiseksi.

Suljettu portti vastaa RST-paketilla. Skannaustyypit eroavat siinä, kuinka pitkälle tässä kättelyssä edetään.

SYN-skannaus

SYN-skannaus (-sS) on oletus, kun Nmap suoritetaan root-käyttäjänä. Se lähettää SYN-paketin, havaitsee SYN-ACK-vastauksen (avoin) tai RST-vastauksen (suljettu) ja lähettää sitten RST-paketin, jotta kättelyä ei koskaan viimeistellä.

Tämä niin sanottu puoliksi avoin skannaus on nopea ja suhteellisen huomaamaton, koska täyttä yhteyttä ei koskaan muodosteta. Se edellyttää raakaliitäntöjen käyttöoikeuksia.

sudo nmap -sS 192.168.1.10

Yhteysskannaus

Yhteysskannaus (-sT) viimeistelee koko kolmivaiheisen kättelyn käyttöjärjestelmän verkkorajapinnan avulla. Se ei tarvitse erityisoikeuksia, joten se on rajoitettujen oikeuksien käyttäjien varamenetelmä.

Koska yhteys muodostetaan kokonaan, skannaus on näkyvämpi ja kohteen palvelut kirjaavat sen todennäköisemmin lokiin.

nmap -sT 192.168.1.10

UDP-skannaus

UDP-skannaus (-sU) löytää UDP:tä käyttäviä palveluita, kuten DNS:n, SNMP:n ja DHCP:n. UDP on yhteydetön, joten skannaus on hidasta ja hankalaa:

  • Vastaamattomuus tarkoittaa usein tilaa open|filtered.
  • ICMP port-unreachable tarkoittaa suljettua porttia.

UDP-palvelut jäävät usein huomaamatta, joten ne voivat kätkeä arvokkaita löydöksiä.

sudo nmap -sU --top-ports 50 192.168.1.10

Huomaamattomat skannaukset

Useat skannaukset lähettävät epätavallisia lippuyhdistelmiä yksinkertaisten palomuurien ohittamiseksi ja SYN-lokimerkintöjen välttämiseksi:

  • FIN (-sF): vain FIN-lippu.
  • NULL (-sN): mitään lippuja ei aseteta.
  • Xmas (-sX): FIN-, PSH- ja URG-liput asetettuina, ”jouluvalaistuna”.

Nämä menetelmät perustuvat RFC-määrittelyjen mukaiseen toimintaan ja toimivat usein vain tietyissä verkkopinoissa.

sudo nmap -sX 192.168.1.10

Porttien valitseminen

Hallinnoikaa skannattavia portteja nopeuden ja kattavuuden tasapainottamiseksi:

  • -p 80,443 määritetyt portit.
  • -p 1-1000 porttialue.
  • -p- kaikki 65535 porttia.
  • --top-ports 100 yleisimmät portit.
  • -F 100 yleisimmän portin pikas skannaus.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10

Ajoitusmallit

-T-lippu määrittää ajoituksen arvosta 0 (vainoharhainen) arvoon 5 (raju):

  • -T0/-T1: erittäin hidas, IDS:n väistämiseen.
  • -T3: tasapainoinen oletus.
  • -T4: nopeampi, yleinen luotettavissa verkoissa.
  • -T5: aggressiivinen, saattaa ohittaa tuloksia.

Nopeammat skannaukset ovat näkyvämpiä ja voivat olla epätarkempia.

nmap -sS -T4 -p- 192.168.1.10

Palomuurin väistämisen perusteet

Nmap tarjoaa asetuksia palomuurin ja IDS:n kestävyyden testaamiseen:

  • -f pilkkoo paketit osiin.
  • -D käyttää harhautuslähdeosoitteita.
  • --source-port väärentää luotetun lähdeportin, kuten portin 53.

Käyttäkää näitä vain luvallisissa testeissä havaitsemiskyvyn arviointiin.

Käytännöllisen skannauksen kokoaminen

Käytännön skannauksissa näitä asetuksia yhdistellään. Yleinen perusteellinen TCP-skannaus valitsee skannaustyypin, kaikki portit ja nopeamman ajoituksen sekä tallentaa tulokset.

Aloittakaa laajasti avoimien porttien löytämiseksi ja tehkää sen jälkeen kohdennetut jatkoskannaukset (version tunnistus ja komentosarjat) vain porteille, jotka ovat todella avoimia. Tämä kaksivaiheinen lähestymistapa on nopeampi ja huomaamattomampi kuin kaiken tekeminen kerralla.

sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports found

Pikatarkistus

Yhdistäkää skannaus sen toimintaan.

Kertaus

Opitte porttiskannaustekniikoita:

  • Porttien tilat: open, closed, filtered sekä epäselvät muunnelmat.
  • SYN-skannaus (-sS) on huomaamaton oletusmenetelmä; connect (-sT) ei vaadi oikeuksia, mutta on näkyvämpi.
  • UDP (-sU) on hidas, mutta löytää helposti huomaamatta jääviä palveluita.
  • FIN/NULL/Xmas-skannaukset voivat ohittaa yksinkertaisia palomuureja.
  • Hallitkaa portteja lipulla -p, nopeutta lipulla -T ja testatkaa väistömenetelmiä lipuilla -f/-D.

Seuraavaksi: palveluiden ja käyttöjärjestelmän tunnistus.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Porttiskannauksen tekniikat” ilmainen?

Kyllä – oppitunnin ”Porttiskannauksen tekniikat” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Porttiskannauksen tekniikat”?

SYN, connect, UDP. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Porttiskannauksen tekniikat”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Isäntien etsintä
  2. Porttiskannauksen tekniikat
  3. Palvelu- ja käyttöjärjestelmätunnistus
  4. Nmapin komentosarjamoottori
← Takaisin: Ethical Hacking Academy