Locked History Actions

Null scan

Žodis angliškai:

Null Scan

Santrumpa:

Null Scan

Žodis lietuviškai:

Nulinis skenavimas

Apibrėžimas:

Null scan – Tai yra toks skenavimo tipas, kuris gali būti naudojamas tiek piktavališkais tikslais, tiek ir norint ištirti sistemos patikimumą. Esmė paprasta, iš kompiuterio į serverį yra siunčiamas paketas, kuris neturi jokio TCP paketui reikalingų vėliavėlių nustatytų. Ir siunčiamas į tam tikrą prievadą. Ir tada yra du scenarijai kaip serveris pasielgs:


  • Atsakys RTS paketu - reiškia prievadas uždarytas


  • Nieko neatsakys - reiškia prievadas atidarytas


  • Taigi tokiu būdu mes galime sužinoti ar serverio tam tikri prievadai yra atidaryti ar uždaryti. Taip pat dėl to, kad paketai neturi nei vienos vėliavėlės, jie kartais gali būti praleisti per maršrutizatorius ir ungiasienes.Informacija apie atidarytus prievadus vėliau gali būti panaudota analizuojant kokios sistemos veikia tame serveryje.

Naudota literatūra:

http://www.plixer.com/blog/scrutinizer/the-null-scan-you%E2%80%99re-being-watched/ http://www.networkuptime.com/nmap/page3-6.shtml