Cim: "Python and Scapy: SYN Scanning & Traffic Analysis" -> Scapy (library) Python-ban --- "SYN" scans (TCP Port Scanning) - Traffic Analysis. Layer #4 - TRANSPORT Layer -> TCP: Konfirmalas konexio UDP: Konfirmalas-nelkuli konexio "SYN" -> Inditt egy konexiot ! (uj csatlakozas) ACK ... FIN (zarodik a csatlakozas) --- SYN Scan: "half-open scanning" (fele-nyitott skenneles) - SYN (TCP handshake) = SYN-ACK (ACK - OK, el fogadtam) RST (Reset) -> ---> Scapy -> python-based packet manipulation tool - Halozati Scan (Nmap, programalni) - Packet Crafting - Sniffing es Analizis - Attacks and testing of protocols -> SIMULATION: Attacker behaviour for ethical hacking and pen-testing. --- Questions: 1. Milyen bisztonsagi implikaciok vannak mikor nyitva vannak a Portok ? (PORT -> szugseg van !) 2. Hogy reagalnak a tuzfalak egy SYN skenneleshez ? 3. Miert nem szukseges egy teljes TCP handshake egy skennelesnek ? (SYN, SYN-ACK, RST)