コンピュータのポートは情報が送受信される場所であるため、ポート スキャンは、誰かが家にいるかどうかを確認するためにドアをノックするのと似ています。それでは、ポート スキャンについて説明します。お役に立てれば幸いです。
#ポート スキャン
ポート スキャンは、ネットワーク ホストで利用可能なオープン ポートとサービスを識別するために使用されます。 IP アドレス上のすべてのポートをチェックして、ポートが開いているか閉じているかを確認するテクノロジーの名前。 セキュリティ技術者は、コンピューターの脆弱性を監査するためにこれを使用することがありますが、ハッカーは被害者を攻撃するためにも使用します。これは、ハッカーがポート スキャン手法を実行して特定のコンピュータ ポート内の脆弱性を見つける、オープンなハッキング手法とみなされます。侵入者にとって、これらの弱点は攻撃の機会となります。 各 IP アドレスには 65,535 個のポートがあり、ハッカーは各ポートをスキャンしてセキュリティで保護されていないポートを見つける可能性があります。ポート スキャンはどのように機能しますか?
ポート スキャンは非常に簡単です。ターゲット コンピューターに接続するためのリクエストを送信し、どのポートが開いているか、どのポートがリクエストに応答するかを追跡します。考えられる応答は 3 つあります:
1. 開く、受け入れる: コンピューターは応答し、何かできるかどうかを尋ねます。あなたのために物事をしてください。 2. 閉じられ、リッスンしていません: コンピューターは「このポートは現在使用されており、現時点では使用できません。」と応答します。 3. フィルタ、破棄、ブロック: コンピュータは応答する気すらなく、いたずらする暇もありません。ポート スキャンの種類
Ping スキャン:
最も単純なポート スキャンネットワーク ブロック全体または個々のターゲットをスキャンして、ネットワーク上のどのコンピュータがアクティブであるかを特定するために使用されるテクノロジー。 ICMP エコー要求をターゲットに送信し、応答が ICMP 応答である場合、ターゲットがアクティブであることを意味します。バニラ スキャン:
最も基本的なタイプのスキャンで、スキャナは 65,535 個のポートすべてへの接続を試みます。 SYNフラグ(接続要求)を送信し、SYN-ACK(接続確認)応答を受信後、ACKフラグを返すフルコネクションスキャンです。フル接続スキャンは正確ですが、ファイアウォールは常にフル接続をログに記録するため、検出は非常に簡単です。SYN スキャン: ハーフオープン スキャン (TCP ハーフオープン) とも呼ばれます。
これは、オープンしている可能性のあるスキャンを検索しようとする迅速かつ卑劣なスキャンです。ターゲットコンピュータのポート。このスキャンは完全な TCP 3 ウェイ ハンドシェイクを完了しないため、高速です。スキャナは SYN メッセージを送信し、SYN-ACK 応答のみを記録します。スキャナは最終 ACK を送信して接続を完了しません。ターゲットがダングリングされたままになります。ストロボ スキャン: 既知の開発サービスのみを検索する、より焦点を絞ったスキャン
UDP: スキャナは、開いている UDP ポートを検索します
FTP バウンス スキャン: スキャナは、FTP サーバーを通じてスキャン ソースを偽装し、パケットが FTP サーバーを通じてバウンスされて送信者の場所を偽装できるようにします。
ステルス スキャン: ターゲット システムによってログが記録されることなく情報を収集するために使用され、スキャナは、スキャンされたコンピュータがポート スキャン アクティビティをログに記録するのを防ぎます。
要約: ポート スキャンは、脆弱性分析または侵入テストの最初のステップです。どのポートが開いているかを知ることが、ターゲットとアクティブに通信できるようにするための始まりです。ポート スキャン自体は犯罪にはなりません。ファイアウォールを使用することでポート スキャンを保護できます。
この記事はここで終わります。皆さんの学習に役立つことを願っています。さらにエキサイティングなコンテンツについては、PHP 中国語 Web サイトの関連チュートリアルのコラムに注目してください。 ! !以上がポートスキャンとはどういう意味ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

ドリームウィーバー CS6
ビジュアル Web 開発ツール

MantisBT
Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

MinGW - Minimalist GNU for Windows
このプロジェクトは osdn.net/projects/mingw に移行中です。引き続きそこでフォローしていただけます。 MinGW: GNU Compiler Collection (GCC) のネイティブ Windows ポートであり、ネイティブ Windows アプリケーションを構築するための自由に配布可能なインポート ライブラリとヘッダー ファイルであり、C99 機能をサポートする MSVC ランタイムの拡張機能が含まれています。すべての MinGW ソフトウェアは 64 ビット Windows プラットフォームで実行できます。

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。
