主机探测,即判断主机是否开机 -sL
只是将其要扫描的IP列出,并没有发出任何数据包去探测 -sn
-sn: Ping Scan - disable port scan
-n 取消域名解析
目标是外网IP 会发送4种不同类型的包去探测,只要收到其中任何一种返回包,就可以判定主机是打开的
ICMP协议 请求回显包TCP协议 SYN请求包TCP协议 ACK请求包ICMP协议 timestamp请求包
目标是内网IP
没有加-n域名解析参数,直接向网关发起DNS解析 如果加上-n参数,不进行域名解析,直接进行广播查询 -Pn
nmap默认扫描过程是
主机是否开机端口扫描服务探测
-Pn 参数,跳过第一步,直接开始端口扫描