扫描是通过什么方法找到特定用户?

问题描述

对方用户的物理地址?还是其它?

解决方案

解决方案二:
一,不同地区的宽带上网IP都是在同一范围之内,对不对?如:广州市二,扫描器可以扫到用户的上网IP地址,操作系统,物理地址,端口。对不对?三,如果要找一特定:用户A。由扫描结果的什么内容,可以判断出对方是要找的用户?
解决方案三:
四,有什么办法隐藏这些信息,避免扫描器扫到自己的电脑呢?
解决方案四:
通过广播
解决方案五:
http://tieba.baidu.com/f?kz=99745904常用端口扫描技术:1、TCPconnect()扫描:这是最基本的TCP扫描,操作系统提供的connect()系统调用可以用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个最大的优点是,你不需要任何权限。系统中的任何用户都有权利使用这个调用。另一个好处就是速度,如果对每个目标端口以线性的方式,使用单独的connect()调用,那么将会花费相当长的时间,使用者可以通过同时打开多个套接字来加速扫描。使用非阻塞I/O允许你设置一个低的时间用尽周期,同时观察多个套接字。但这种方法的缺点是很容易被察觉,并且被防火墙将扫描信息包过滤掉。目标计算机的logs文件会显示一连串的连接和连接出错消息,并且能很快使它关闭。2、TCPSYN扫描:这种技术通常认为是“半开放”扫描,这是因为扫描程序不必要打开一个完全的TCP连接。扫描程序发送的是一个SYN数据包,好象准备打开一个实际的连接并等待反应一样(参考TCP的三次握手建立一个TCP连接的过程)。一个SYN|ACK的返回信息表示端口处于侦听状态:返回RST表示端口没有处于侦听态。如果收到一个SYN|ACK,则扫描程序必须再发送一个RST信号,来关闭这个连接过程。这种扫描技术的优点在于一般不会在目标计算机上留下记录,但这种方法的缺点是必须要有root权限才能建立自己的SYN数据包。3、TCPFIN扫描:SYN扫描虽然是“半开放”方式扫描,但在某些时候也不能完全隐藏扫描者的动作,防火墙和包过滤器会对管理员指定的端口进行监视,有的程序能检测到这些扫描。相反,FIN数据包在扫描过程中却不会遇到过多问题,这种扫描方法的思想是关闭的端口会用适当的RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数据包的回复。这种方法和系统的实现有一定的关系,有的系统不管端口是否打开都会回复RST,在这种情况下此种扫描就不适用了。另外这种扫描方法可以非常容易的区分服务器是运行Unix系统还是NT系统。4、IP段扫描:这种扫描方式并不是新技术,它并不是直接发送TCP探测数据包,而是将数据包分成两个较小的IP段。这样就将一个TCP头分成好几个数据包,从而过滤器就很难探测到。但必须小心:一些程序在处理这些小数据包时会有些麻烦。5、TCP反向ident扫描:ident协议允许(rfc1413)看到通过TCP连接的任何进程的拥有者的用户名,即使这个连接不是由这个进程开始的。例如扫描者可以连接到http端口,然后用identd来发现服务器是否正在以root权限运行。这种方法只能在和目标端口建立了一个完整的TCP连接后才能看到。6、FTP返回攻击:FTP协议的一个有趣的特点是它支持代理(proxy)FTP连接,即入侵者可以从自己的计算机self.com和目标主机target.com的FTPserver-PI(协议解释器)连接,建立一个控制通信连接。然后请求这个server-PI激活一个有效的server-DTP(数据传输进程)来给Internet上任何地方发送文件。对于一个User-DTP,尽管RFC明确地定义请求一个服务器发送文件到另一个服务器是可以的,但现在这个方法并不是非常有效。这个协议的缺点是“能用来发送不能跟踪的邮件和新闻,给许多服务器造成打击,用尽磁盘,企图越过防火墙”。7、UDPICMP端口不能到达扫描:
解决方案六:
看了上面的原理,你应该知道要避免被扫描应该禁止ping命令,禁止广播之类的,也可以使用防火墙。

时间: 2024-09-27 13:39:30

扫描是通过什么方法找到特定用户?的相关文章

将讲故事这种方法运用于用户体验(UX)设计领域

摘要: 本文摘自<Storytelling for User Experience>中的第一章. 为什么讲故事? 我们都会讲故事,这是分享信息最自然的方式之一,并且它同人类一样古老.这本书是关于如何以一种全新的方式使 本文摘自<Storytelling for User Experience>中的第一章. 为什么讲故事? 我们都会讲故事,这是分享信息最自然的方式之一,并且它同人类一样古老.这本书是关于如何以一种全新的方式使用一项你拥有的技能:将讲故事这种方法运用于用户体验(UX)设

Win7旗舰版系统下无法使用传真和扫描功能的解决方法

  传真机是应用扫描和光电变换技术,广泛应用于办公场所,特别是传真和扫描功能会经常使用到,但是在使用过程中可能会碰到各种各样的问题,比如有使用win7旗舰版系统的用户反映说无法使用传真和扫描机功能,要如何解决呢,其实只要重新安装传真机驱动就可以解决了,下面随小编来学习一下具体的操作步骤吧.   1.打开"控制面板"-"程序和功能",点击左上角的"打开或关闭windows功能";   2.找到"打印和文件服务"中的"w

AutoHotKey让特定用户按键失效

  每次春节假期,表弟他们都很爱使用我的电脑玩4399等网站的小游戏,由于这些人经常用力按ASDF键,我的键盘都换了好几个了.有没有办法可以实现表弟登录电脑时这几个按键就失效,自己登录却不受影响的方法. [解题思路] 之前杂志上已经有人提供了通过专用软件解决的方法,今天我则提供另外一个思路.AutoHotKey是Windows平台下的热键脚本语言,主要用于实现键盘.鼠标的自动按键功能,映射.屏蔽某些按键更是小菜一碟.再配合系统的任务计划功能,就可以实现特定用户登录后自动屏蔽某些按键的效果.本方案

MySql安装与配置方法(MySQL添加用户、删除用户与授权)_Mysql

1.安装MySql 目前MySQL有两种形式的文件,一个是msi格式,一个是zip格式的.msi格式的直接点击setup.exe就好,按照步骤进行.但是很多人下了zip格式的解压发现没有setup.exe,本人下载的也是这样的,不知道怎么安装,点哪里都没有反应.只能寻求度娘帮助,然后才了解到,这种文件的安装方式. 1)将文件解压到自己认为合适的位置. 2)在目录下新建一个my.ini(文件中已经有一个mydefault.ini文件),新建后会将原来文件的作用覆盖掉.在文件中粘贴一下代码: [my

【方法】Oracle用户密码含特殊字符时的登陆问题

[方法]Oracle用户密码含特殊字符时的登陆问题   1.1  BLOG文档结构图   1.2  前言部分 1.2.1  导读和注意事项 各位技术爱好者,看完本文后,你可以掌握如下的技能,也可以学到一些其它你所不知道的知识,~O(∩_∩)O~: ① 用户密码含有特殊字符,如@.%.&.¥.#等字符,如何修改密码及登录数据库(重点) ② exp或expdp的时候使用sys用户导出   Tips: ① 本文在itpub(http://blog.itpub.net/26736162).博客园(htt

此方法用于确认用户输入的不是恶意信息

参照petshop 4.0/// <summary>        /// 此方法用于确认用户输入的不是恶意信息        /// </summary>        /// <param name="text">用户输入信息</param>        /// <param name="maxLength">输入的最大长度</param>        /// <returns&g

给Windows 7特定用户开绿色通道

  熟悉Windows XP的用户一定还记得它的一个功能,为某一个特定帐户设置"免口令"方式登录.具体说来,就是你可以为某一个指定的帐户ID,设置绿色通道,在其登录系统时,无须输入登录密码(通常情况下,此类用户都不是具有管理员权限的用户).在Windows 7系统下,用户依然可以为特定用户指定一条绿色通道. 单击Windows 7开始菜单,在"搜索程序和文件"中输入"control userpasswords2"并回车,然后在打开的对话框中确认勾

找到心仪用户后,如何实现有效沟通?

摘要: 找到心仪用户后,如何实现有效沟通?提供有用或有趣的内容,引诱用户,使其对品牌产生好感. 当下互联网营销中,品牌通过入口的选择.大数据技术提供的用户行为分析,准确定位 找到"心仪"用户后,如何实现有效沟通?提供有用或有趣的内容,"引诱"用户,使其对品牌产生好感. 当下互联网营销中,品牌通过入口的选择.大数据技术提供的用户行为分析,准确定位到最精准的目标用户群.在找到之后,如何与这部分品牌心仪的目标客群有效的沟通,让他们了解品牌要传递的信息,继而对品牌产生好感?

wi-fi-linux下除了iwlist之外的其他扫描wifi热点的方法

问题描述 linux下除了iwlist之外的其他扫描wifi热点的方法 使用iwlist的方式扫描热点,经常会出现interface doesn't support scaning device or resource busy. 还有别的方法能够扫描wifi热点吗? 解决方案 我知道可以用Kali-在Linux下创建一个钓鱼WiFi热点,其他就不知道了