
SYN端口探测技术
5星
- 浏览量: 0
- 大小:None
- 文件类型:TXT
简介:
SYN端口探测技术是一种网络扫描方法,通过发送TCP SYN包来检测目标主机开放的端口。此技术能帮助网络安全人员发现潜在的安全漏洞和配置问题。
设计实现 TCP 的 SYN 扫描,打印出被扫描主机上开启的 TCP 端口号
函数定义:
```c
void scanbysyn(IN_ADDR *src_ip, IN_ADDR *dst_ip, int startport, int endport)
```
参数:
- `src_ip`:指向扫描主机 IP 地址的指针
- `dst_ip`:指向目标主机 IP 地址的指针
- `startport`:扫描起始端口号
- `endport`:扫描终止端口号
原理:
扫描器向目标主机的一个端口发送请求连接的 SYN 包,当收到目标主机返回的 SYN/ACK 后,不是正常地回应 ACK 而是发送 RST 包以断开连接。这样三次握手没有完成,无法建立正常的 TCP 连接,因此这次扫描不会被记录到系统日志中。这种扫描技术一般不会在目标主机上留下任何痕迹。不过,执行 SYN 扫描通常需要 root 权限。
全部评论 (0)
还没有任何评论哟~


