TC報(bào)文包含6個(gè)標(biāo)志位:URG 、ACK 、PSH 、RST 、SYN 、FIN ,不同的系統(tǒng)對(duì)這些標(biāo)志位組合的應(yīng)答是不同的。
a).6個(gè)標(biāo)志全部為1 ,也就是圣誕樹攻擊;
b).6個(gè)標(biāo)志全部為0 ,如果端口是關(guān)閉的,會(huì)使接收方應(yīng)答一個(gè)RST | ACK消息,而對(duì)于一個(gè)開放端口的Linux和UNIX機(jī)器則不會(huì)應(yīng)答,而Windows機(jī)器將回答RST | ACK消息。這可用于操作系統(tǒng)探測(cè)。
c).不管端口是打開還是關(guān)閉,ACK與除RST外的其它任何一個(gè)狀態(tài)位組合在一起 都會(huì)引起一個(gè)還沒有發(fā)送請(qǐng)求的接收方的一個(gè)RST應(yīng)答,這可用于探測(cè)主機(jī)的存在。
d).不管端口是打開還是關(guān)閉SYN | FIN | URG 會(huì)讓接收方發(fā)送一個(gè)RST | ACK 應(yīng)答,這可用于探測(cè)主機(jī)的存在。
e).如果端口是關(guān)閉的,SYN、SYN | FIN、SYN | PUSH、SYN | FIN | PUSH、SYN|URG SYN | URG | PUSH、SYN | FIN | URG | PUSH會(huì)使接收方應(yīng)答一個(gè)RST | ACK消息;如果端口是打開的,會(huì)使接收方應(yīng)答一個(gè) SYN | ACK消息,這可用于主機(jī)探測(cè)和端口探測(cè)。
f).如果端口是關(guān)閉的FIN、URG、PUSH、URG|FIN、URG|PUSH、FIN|PUSH URG|FIN|PUSH 會(huì)使接收方應(yīng)答一個(gè)RST | ACK消息,而對(duì)于一個(gè)開放端口 Linux和UNIX機(jī)器不會(huì)應(yīng)答,而Windows機(jī)器將回答RST | ACK消息,這可用于操作系統(tǒng)探測(cè)。
報(bào)價(jià)計(jì)算
服務(wù)熱線
售后服務(wù)
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長(zhǎng)河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書
詳情咨詢等保專家
聯(lián)系人:潘成豪
13055239889