网络安全 频道

学习扫描技术的基础

当然,必须有必要的网络基础知识,我假设看到这篇文章的读者均已经了解了TCP/IP协议最基础的一些东西,比如协议层和其性质等等
下面让我们来复习一下TCP数据包包头的结构,之后的原理介绍将牵涉到其中的内容,而且这些东西估计许多人都记不住:)

TCP数据包包头有6个位,FIN、SYN、PSH、RST、ACK和URG
ACK 置1,表示确认号有效;清0,表示数据包中不包含确认,确认号域将被忽略
PSH 表示数据包的接受者将收到的数据直接交给应用程序,而不是把它放在缓冲区,等缓冲区满才交给应用程序。这常用于实时通信。
RST 用来重置一个连接。用于一台主机崩溃或者其他原因引起的通信混乱。它也被用来拒绝接受一个无效的TCP数据包,或者用来拒绝一个建立连接的企图。当得到一个置RST位的TCP数据包时,通常说明本地机器有点问题。
SYN 用来建立一个连接。在请求连接的数据包中,SYN=1、ACK=0 指明确认域没有使用,对连接请求需要应答,所以,在应答的TCP数据包中SYN=1、ACK=1。SYN通常被用来指明请求连接和请求被接受。而用ACK来区分这两种情况。
FIN 用来释放一个连接。它指出发送者已无数据要发送。不过关闭一个连接后,进程还可以继续接收数据。SYN和FIN的TCP数据包都有序列号。因此这样可保证数据按正确的顺序被接收并处理。

0
相关文章