端口扫描的特征码: Connect扫描(端口开放): 1、 客户端发送包:URG=0,ACK=0,PSH=0,RST=0,SYN=1,FIN=0 2、 服务端回包: URG=0,ACK=1,PSH=0,RST=0,SYN=1,FIN=0 3、 客户端发送包:URG=0,ACK=1,PSH=0,RST=0,SYN=0,FIN=0 4、 客户端发送包:URG=0,ACK=1,PSH=0,RST=1,SYN=0,FIN=0 SYN扫描(端口开放): 1、 客户端发送包:URG=0,ACK=0,PSH=0,RST=0,SYN=1,FIN=0 2、 服务端回包: URG=0,ACK=1,PSH=0,RST=0,SYN=1,FIN=0 3、 客户端发送包:URG=0,ACK=0,PSH=0,RST=1,SYN=0,FIN=0 端口未开放时:(Connect和SYN扫描数据包一样) 1、 客户端发送包:URG=0,ACK=0,PSH=0,RST=0,SYN=1,FIN=0 2、 服务端回包: URG=0,ACK=1,PSH=0,RST=1,SYN=0,FIN=0 FIN扫描(端口未开放): 1、 客户端发送包:URG=0,ACK=0,PSH=0,RST=0,SYN=0,FIN=1 2、 服务端回包: URG=0,ACK=1,PSH=0,RST=1,SYN=0,FIN=0
|