Network

ICMP Scanning

Jeong's FP 2018. 3. 23. 13:51

ICMP Scanning



1. Scanning 이란 ?


 Scanning 은 다음을 확인하기 위해 시도됨


 : All service (서비스에 대한 정보를 습득) [http, icmp 등]

 : All hosts and devices (host 는 pc와 svr 을 뜻하며 디바이스는 스위치나 라우터장비를 뜻한다)

 : The operating systems (운영체제)

 : Vulnerabilities (취약점)


2. ICMP Scanning 목적

 

: 경유하는 Router의 개수 및 IP address 파악

: Filtering 의 유무 (방화벽)

: Target 시스템의 종류를 파악 (icmp에 ip프로토콜안에 ttl 값으로 시스템을 확인 가능)


Window = 128

Linux = 64

etc = 255


3. ICMP Scanning 명령어


 3-1 windows 계열의 명령어

: windows 계열의 명령어는 tracert 이며 ICMP 를 사용함

: ping 은 오류보고 및 연결성 확인


 2-2 Unix 계열의 명령어

: Unix 계열의 명령어는 traceroute 이며, UDP 30000번대 이상의 번호를 씀

'네트워크 보안' 카테고리의 다른 글

Dos / DDos / DRDos 란 ?  (0)2017.03.10
Port Scanning  (0)2017.03.07
ICMP Scanning  (0)2017.03.07
ARP Spoofing Attack  (0)2017.03.05
Switch Jamming Attack (mac attack)  (0)2017.02.20
SPAN 설정이란 ?  (0)