半连接端口扫描的TCP层技术研究  被引量:1

Research on a Port Scanner Based on Half-connection

在线阅读下载全文

作  者:刘文晋[1] 姜建国 

机构地区:[1]北京交通大学计算机与信息技术学院,北京100040 [2]国家保密科学技术研究所,北京100040

出  处:《重庆电力高等专科学校学报》2009年第2期31-34,共4页Journal of Chongqing Electric Power College

摘  要:基于半连接的端口扫描器无需释放连接,不会与目标主机端口建立TCP连接,行为隐蔽,被广泛应用于网络渗透测试的信息探测阶段。文章对Linux/Unix操作系统中内核协议栈由IP层将数据包转发至TCP层的原理进行深入分析,说明半连接端口扫描器的内在理论基础,剖析原始套接字、TCP报头校验和算法,并设计基于半连接的端口扫描器。A port scanner based on halfconnection neither sets up a TCP connection with the target computer nor releases this connection. For its security reliability, it is widely used in information detection of network penetration tests. This essay expounds the theoretical foundation of a port scanner based on half - connection by analyzing the process of a data package being transmitted from IP layer to TCP layer with the kernel protocol stack of Linux/Unix. In addition,both the raw socket and the algorism of TCP header check sum are deeply analyzed. Finally, this essay also introduces the design of such a port scanner.

关 键 词:半连接 端口扫描 原始套接字 校验和 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP393.01[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象