nmap主机探测原理

    xiaoxiao2024-12-18  8

    主机探测,即判断主机是否开机 -sL

    只是将其要扫描的IP列出,并没有发出任何数据包去探测 -sn

    -sn: Ping Scan - disable port scan

    -n 取消域名解析

    目标是外网IP 会发送4种不同类型的包去探测,只要收到其中任何一种返回包,就可以判定主机是打开的

    ICMP协议 请求回显包TCP协议 SYN请求包TCP协议 ACK请求包ICMP协议 timestamp请求包

    目标是内网IP

    没有加-n域名解析参数,直接向网关发起DNS解析 如果加上-n参数,不进行域名解析,直接进行广播查询 -Pn

    nmap默认扫描过程是

    主机是否开机端口扫描服务探测

    -Pn 参数,跳过第一步,直接开始端口扫描

    最新回复(0)