VPN服務嗅探工具ike-scan

大學霸發表於2017-02-22
VPN服務嗅探工具ike-scan

現在的VPN網路都是基於IPsec技術搭建的。這類VPN預設使用UDP協議,埠為500。由於不監聽TCP埠,所以無法被TCP掃描發現。同時,它不會傳送ICMP無法抵達包,所以也不會被UDP埠掃描所發現。由於IPsec規定,服務不會對錯誤格式包響應,所以即使使用UDP協議,向埠500傳送垃圾資料,也不會探測到VPN服務。

要想判斷VPN服務,必須遵循IPsec技術規範,傳送正確格式的包,才能嗅探伺服器是否存在VPN服務。Kali Linux提供了ike-scan工具。該工具功能強大,不僅支援IPsec VPN的兩種工作連線模式,進行指紋識別,還可以偽造各種不規範包,以獲取更多的資訊。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2134082/,如需轉載,請註明出處,否則將追究法律責任。

相關文章