TCP掃描
- TCP協定允許不需完成聯繫,TCP掃描就可以判斷哪些TCP port上有應用程式在偵聽
- 三段式交握由SYN封包、SYN/ACK封包、ACK封包所組成
- 掃描器將TCP SYN封包傳送到目標主機port上並且等待回應
- SYN/ACK封包被回傳,代表port被認為開啟
- RST封包被回傳,port被認為是關閉
- 一段時間後沒有封包被回傳,port被認為被過濾掉,或者沒有主機在那個IP上
- SYN/ACK封包被回傳,代表port被認為開啟
msf> show exploits #控制台介面 顯示清單 msf> use osx/ftp/webstar_ftp_user #選擇攻擊程式 $ ./msfcli | grep osx/ #命令列介面 列出所有Mac OS X的攻擊清單
bt login: root $ Password: toor $ /etc/init.d/networking start $ Startx