<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux ABC &#187; hping</title>
	<atom:link href="http://www.linuxabc.net.cn/tag/hping/feed" rel="self" type="application/rss+xml" />
	<link>http://www.linuxabc.net.cn</link>
	<description>那些人/那些事...</description>
	<lastBuildDate>Tue, 09 Feb 2010 14:09:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>如何使用hping扫描端口</title>
		<link>http://www.linuxabc.net.cn/network/how-to-use-hping2-for-port-scanning.html</link>
		<comments>http://www.linuxabc.net.cn/network/how-to-use-hping2-for-port-scanning.html#comments</comments>
		<pubDate>Mon, 06 Oct 2008 05:32:46 +0000</pubDate>
		<dc:creator>alfie</dc:creator>
				<category><![CDATA[网络]]></category>
		<category><![CDATA[hping]]></category>

		<guid isPermaLink="false">http://www.linuxabc.net.cn/network/how-to-use-hping2-for-port-scanning.html/</guid>
		<description><![CDATA[hping是一个短小精湛的网络分析工具，主要功能有：

防火墙测试 
实用的端口扫描 
网络检测，可以用不同的协议、服务类型（TOS）、IP分片 
手工探测MTU（最大传输单元）路径 
先进的路由跟踪，支持所有的协议 
远程操作系统探测 
远程的运行时间探测 
TCP/IP堆栈审计 

目前的稳定版本是hping-2.0-rc3，作者似乎已经停止了更新，不过没关系，这个版本已经足够稳定了。hping博大精深，最有用无疑是可以用来构造tcp/ip包进行检测，今天alfie仅讲解如何用来扫描端口。
参数S表示扫描，p表示扫描的端口
如果端口处于服务状态的话，flags应该是SA，否则是RA

   Q:\&#62;hping -S 192.168.100.175 -p 80 
   HPING 192.168.100.175 (Intel(R) PRO/1000 MT Network Connection 192.168.100.175) 1S set, 40 headers + 0 data bytes  
   len=46 ip=192.168.100.175 ttl=128 DF id=49361 sport=80 flags=SA seq=0 win=64512 rtt=0.0 ms  
   len=46 [...]]]></description>
			<content:encoded><![CDATA[<p>hping是一个短小精湛的网络分析工具，主要功能有：</p>
<ol>
<li>防火墙测试 </li>
<li>实用的端口扫描 </li>
<li>网络检测，可以用不同的协议、服务类型（TOS）、IP分片 </li>
<li>手工探测MTU（最大传输单元）路径 </li>
<li>先进的路由跟踪，支持所有的协议 </li>
<li>远程操作系统探测 </li>
<li>远程的运行时间探测 </li>
<li>TCP/IP堆栈审计 </li>
</ol>
<p>目前的稳定版本是<a href="http://www.hping.org/hping2.win32.tar.gz" target="_blank">hping-2.0-rc3</a>，作者似乎已经停止了更新，不过没关系，这个版本已经足够稳定了。hping博大精深，最有用无疑是可以用来构造tcp/ip包进行检测，今天alfie仅讲解如何用来扫描端口。</p>
<p>参数S表示扫描，p表示扫描的端口</p>
<p>如果端口处于服务状态的话，flags应该是SA，否则是RA</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">   Q:\&gt;hping -S 192.168.100.175 -p 80 
   HPING 192.168.100.175 (Intel(R) PRO/1000 MT Network Connection 192.168.100.175) 1S set, 40 headers + 0 data bytes  
   len=46 ip=192.168.100.175 ttl=128 DF id=49361 sport=80 flags=SA seq=0 win=64512 rtt=0.0 ms  
   len=46 ip=192.168.100.175 ttl=128 DF id=49362 sport=80 flags=SA seq=1 win=64512 rtt=0.0 ms  
       — 192.168.100.175 hping statistics —  
   2 packets transmitted, 2 packets received, 0% packet loss  
   round-trip min/avg/max = 0.0/0.0/0.0 ms</pre></div></div>

<p>另外-p 后面还可以用++，此时每次扫描端口时会自动增加。</p>
<p>以后有机会再讲解如何利用hping2构造数据包做防火墙的规则测试。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxabc.net.cn/network/how-to-use-hping2-for-port-scanning.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
