首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >NMAP SSMTP服务检测

NMAP SSMTP服务检测
EN

Security用户
提问于 2012-04-19 11:14:18
回答 2查看 237关注 0票数 1

当我检查在端口465上运行Exim的主机上的NMAP -sV扫描时,它使用标准的scan来确定端口是否打开,然后发出一个客户机Hello,服务器用server对其进行响应。有来自NMAP和来自服务器的应用程序数据的加密握手,但似乎没有什么能说明NMAP如何确定端口上运行的内容,这与它如何识别其他服务(如IMAP或POP3 )有很大不同。那么它是怎么做到的呢?

EN

回答 2

Security用户

回答已采纳

发布于 2012-04-19 11:16:24

这与我怀疑的任何其他通过SSL的服务是一样的。因此,您可能只看到加密的部分,它仍然是SSL层下的相同协议。

票数 1
EN

Security用户

发布于 2012-04-19 11:51:02

Nmap“足够智能”来识别SSL封装。在这种情况下,它将端口标记为有SSL隧道,然后在随后的几轮版本检测中建立隧道,然后向明文服务发送相同的探测。

您可以通过使用stunnel将其他服务转换为SSL隧道,然后使用Nmap扫描它,同时在目标计算机的回送适配器上运行数据包嗅探器。您将看到流量与探测未加密服务的Nmap相同。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/13943

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档