资讯动态

ike-scan使用教程

发布时间:2026/8/23 12:42:46 来源:尧图企业网站定制
ike-scan是Kali Linux中一款专注于IKEInternet Key Exchange互联网密钥交换协议的扫描工具主要用于探测网络中支持IPsec VPN的设备。它通过发送IKE协议数据包并分析响应实现对目标设备的识别、指纹提取、预共享密钥PSK破解辅助等功能是网络安全测试中针对IPsec VPN设备的重要工具。IKE协议是IPsec VPN的核心协议负责在通信双方之间建立安全关联SA、协商加密算法、交换密钥等ike-scan正是通过与目标设备的IKE协议交互获取设备类型、支持的加密套件、厂商信息等关键数据。二、目标主机指定方式使用ike-scan时需通过命令行或文件指定目标主机支持多种格式具体如下表所示指定方式格式示例说明IP地址192.168.1.100单个IP地址直接指定目标主机主机名vpn.example.com通过DNS解析为IP地址若使用–nodns选项则不支持IP网段/子网掩码位数192.168.1.0/24指定整个网段包含网络地址和广播地址IP地址范围192.168.1.3-192.168.1.27指定连续的IP地址范围包含起始和结束IPIP网段:子网掩码192.168.1.0:255.255.255.0通过网段和子网掩码指定目标网络文件读取–filetargets.txt从文件中读取目标每行一个IP或主机名使用”-“表示从标准输入读取三、核心选项说明ike-scan提供丰富的选项用于控制扫描行为、协议参数、输出格式等以下按功能分类整理为表格3.1 基础控制选项选项简写参数说明默认值/备注–help-h显示帮助信息并退出无–version-V显示工具版本并退出无–filefn-f fn从指定文件fn读取目标主机无文件中每行一个IP/主机名”-“表示标准输入–verbose-v显示详细进度信息多次使用增强详细程度1级显示扫描阶段完成、无效Cookie包2级显示每个收发包3级扫描前显示主机/厂商ID列表–quiet-q不解析返回的数据包输出更简洁减少协议信息–multiline-M将负载解析结果拆分为多行显示每个负载解析结果单独一行以TAB开头提升可读性–random-R随机化目标主机列表顺序使用Knuth洗牌算法避免按顺序扫描被检测–nodns-N不使用DNS解析主机名使用此选项时所有目标必须指定为IP地址–timestamp无为接收的数据包显示时间戳每个响应包均附带时间信息便于日志分析–shownum无显示响应主机的序号在IP地址前显示主机 ordinal 序号适用于多包发送到同一目标的场景3.2 网络参数选项选项简写参数说明默认值/备注–sportp-s p设置UDP源端口为p默认5000表示随机–nat-t选项会将默认改为45001024以下端口需root权限–dportp-d p设置UDP目标端口为p默认500ISAKMP标准端口–nat-t选项会将默认改为4500–retryn-r n设置每个主机的总尝试次数为n默认3次–timeoutn-t n设置初始超时时间为n毫秒默认500ms后续超时时间按–backoff系数倍增–backoffb-b b设置超时退避系数为b默认1.5例3次重试时超时依次为500ms、750ms、1125ms–bandwidthn-B n设置期望的出站带宽为n默认56000bpsK千位/秒M兆位/秒十进制如64K64000–intervaln-i n设置最小数据包间隔为n默认毫秒u微秒s秒与–bandwidth互斥二选一–sourceips无设置出站数据包的源IP为s“random”表示每个包随机源IP需raw socket支持和root权限使用后无法接收响应–bindips无设置绑定的IP地址为s出站包从s发出同时用于接收响应–tcp[n]-T[n]使用TCP传输而非UDPn指定TCP类型默认类型1Checkpoint RAW IKE over TCP类型2为Cisco封装IKE over TCP仅支持单个目标–tcptimeoutn-O n设置TCP连接超时为n秒默认10秒仅适用于TCP传输模式–nat-t无使用RFC 3947 NAT穿越封装添加非ESP标记默认源/目标端口改为4500可通过–sport/–dport后续修改端口3.3 IKE协议参数选项选项简写参数说明默认值/备注–lifetimes-l s设置IKE生命周期为s秒默认28800秒十进制4字节值十六进制自适应长度”none”表示不添加该属性可与–trans搭配使用–lifesizes-z s设置IKE流量生命周期为sKB默认0十进制4字节值十六进制自适应长度可与–trans搭配使用–authn-m n设置认证方式为n默认1PSK预共享密钥RFC定义1-5Checkpoint混合模式64221GSS/Kerberos 65001XAUTH 65001-65010不适用于IKEv2–vendorv-e v设置厂商ID字符串为十六进制值v可多次使用发送多个厂商ID负载–transt-a t使用自定义转换集t替代默认集可多次使用支持两种格式1. 新格式(attrvalue,…)如(11,22,31,42)DES-CBC、SHA1、PSK、DH Group22. 旧格式enc[/len],hash,auth,group如5,2,1,23DES-CBC、SHA1、PSK、DH Group2不适用于IKEv2–aggressive-A使用IKE主动模式默认为主模式可搭配–dhgroup、–id、–idtype主动模式下所有转换集需相同DH组–idid-n id设置标识值为id仅适用于主动模式可指定字符串如test或十六进制如0xdeadbeef–idtypen-y n设置标识类型为n默认3ID_USER_FQDN仅适用于主动模式参考RFC 2407 4.6.2–dhgroupn-g n设置Diffie-Hellman组为n默认2适用于主动模式和IKEv2支持值1,2,5,14-21主动模式下自定义转换集需匹配此组–gssidn-G n使用GSS ID十六进制字符串n使用转换属性类型16384参考draft-ietf-ipsec-isakmp-gss-auth-07.txtWindows 2000可能用32001需搭配–auth65001Kerberos认证–noncelenn-c n设置nonce负载长度为n字节默认20字节仅适用于主动模式RFC要求8-256字节工具不强制缩短可加速PSK破解–headerlenn-L n设置ISAKMP头部长度为n字节默认自动填充正确值支持”n”比正确值大n、”-n”比正确值小n、”n”固定值可用于测试设备对错误长度的响应–mbzn-Z n为保留MBZ字段设置值n默认0取值0-255会使数据包不符合RFC标准仅用于测试设备兼容性–headervern-E n指定ISAKMP头部版本为n默认0x10v1.0取值0-255非默认值会使数据包不符合RFC标准用于测试设备对异常版本的响应–certreqc-C c添加证书请求负载值为十六进制c首字节为证书类型其余为证书颁发机构参考RFC 2408 3.10证书类型定义见RFC 2408 3.9–doid-D d设置SA DOI域标识符为d默认1IPsec一般无需修改除非测试设备对非标准DOI的响应–situations-S s设置SA情境值为s默认1含义取决于DOIIPsec DOI中1表示SIT_IDENTITY_ONLY用于测试设备对非标准情境的响应–protocolp-j p设置提案协议ID为p默认1含义取决于DOIIPsec DOI中1表示PROTO_ISAKMP用于测试设备对非标准协议ID的响应–transidt-k t设置转换ID为t默认1含义取决于DOIIPsec DOI中1表示KEY_IKE用于测试设备对非标准转换ID的响应–spisizen无设置提案SPI大小为n字节默认0无SPI非零时会添加指定大小的随机SPI到提案负载–hdrflagsn无设置ISAKMP头部标志为n默认0标志定义见RFC 2408 3.1–hdrmsgidn无设置ISAKMP头部消息ID为n默认0IKE第一阶段应设为0–cookien无设置ISAKMP发起者Cookie为十六进制值n默认自动生成唯一值使用此选项时仅能指定单个目标需唯一Cookie匹配响应–exchangen无设置交换类型为n默认主模式2或主动模式4仅支持这两种模式其他值仅修改头部字段不调整负载定义见RFC 2408 3.1–nextpayloadn无设置ISAKMP头部的下一个负载类型为n默认自动设置为正确值可手动指定修改–randomseedn无使用n作为伪随机数生成器种子默认使用不可预测值用于需要数据包可重复的场景如包含随机数据的负载–rcookien无设置ISAKMP响应者Cookie为十六进制值n默认0–ikev2-2使用IKE版本2实验性功能发送RFC 4306定义的IKEv2格式包响应自动按IKEv1/IKEv2解析仅支持默认提案3.4 指纹与破解选项选项简写参数说明默认值/备注–showbackoff[n]-o[n]显示退避指纹表可选参数n为接收最后一个包后的等待时间秒默认等待60秒用于通过退避模式识别远程主机的IKE实现短选项格式-o25无空格–fuzzn-u n设置模式匹配模糊值为n毫秒默认500ms允许观察到的退避时间与参考时间的最大差异值越大容错越高但误报风险增加模式文件中的值可覆盖此设置–patternsf-p f使用IKE退避模式文件f默认/usr/share/ike-scan/ike-backoff-patterns仅在–showbackoff时使用–vidpatternsf-I f使用厂商ID模式文件f默认/usr/share/ike-scan/ike-vendor-ids用于厂商ID指纹识别–pskcrack[f]-P[f]破解主动模式预共享密钥可选参数f为输出文件输出PSK参数供psk-crack工具离线破解默认输出到标准输出短选项格式-Pfile无空格仅支持单个目标仅适用于主动模式四、使用教程4.1 基础扫描探测目标IPsec设备扫描单个目标主机检测是否运行IKE服务ike-scan 192.168.1.1扫描整个网段如192.168.1.0/24ike-scan 192.168.1.0/24从文件读取目标列表扫描文件targets.txt每行一个IPike-scan --filetargets.txt4.2 详细信息获取显示厂商与协议细节使用详细模式-v扫描获取更多协议交互信息ike-scan -v 192.168.1.1显示多行走负载解析结果-M便于阅读复杂响应ike-scan -M 192.168.1.1识别设备厂商通过厂商ID指纹ike-scan --vidpatterns/usr/share/ike-scan/ike-vendor-ids 192.168.1.14.3 主动模式扫描与PSK破解准备使用主动模式-A扫描获取更多协商信息ike-scan -A 192.168.1.1导出主动模式PSK破解参数到文件供psk-crack使用ike-scan -A --pskcrackpsk_data.txt 192.168.1.1使用指定ID和ID类型的主动模式扫描ike-scan -A --idvpnuser --idtype3 192.168.1.14.4 指纹识别通过退避模式识别设备类型启用退避指纹分析识别目标设备的IKE实现ike-scan --showbackoff 192.168.1.1指定退避模式文件并延长等待时间30秒ike-scan --showbackoff30 --patternscustom-patterns.txt 192.168.1.14.5 高级扫描自定义协议参数使用自定义加密套件3DES、SHA1、PSK、DH Group2ike-scan --trans(15,22,31,42) 192.168.1.1设置非默认IKE生命周期3600秒并扫描ike-scan --lifetime3600 192.168.1.1使用NAT-T穿越模式端口4500扫描ike-scan --nat-t 192.168.1.14.6 速率控制与网络参数调整限制扫描带宽为128Kbps避免网络拥塞ike-scan --bandwidth128K 192.168.1.0/24增加重试次数5次和超时时间1000msike-scan --retry5 --timeout1000 192.168.1.1随机化目标扫描顺序避免被检测ike-scan --random 192.168.1.0/24五、注意事项使用ike-scan扫描目标网络需获得合法授权未经允许的扫描可能违反法律法规。部分选项如低端口、raw socket需要root权限建议使用sudo执行。IKEv2支持为实验性功能可能存在兼容性问题。主动模式和PSK破解仅适用于支持主动模式的设备部分设备默认使用主模式。扫描结果的准确性受网络环境如防火墙、NAT影响复杂环境下可能需要调整参数重试。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价