美文网首页
【Nmap】主机发现阶段问题

【Nmap】主机发现阶段问题

作者: Great_Jojo | 来源:发表于2020-04-18 21:10 被阅读0次

官方文档的Host Discovery章节介绍了默认设置下Nmap的主机发现过程:

If no host discovery options are given, Nmap sends an ICMP echo request, a TCP SYN packet to port 443, a TCP ACK packet to port 80, and an ICMP timestamp request. These defaults are equivalent to the -PE -PS443 -PA80 -PP options.

意思是如果你没有给出任何主机发现选项,那么就会向目标主机发送 ICMP echo request, a TCP SYN packet to port 443, a TCP ACK packet to port 80, and an ICMP timestamp request这四个探测包来判断主机是否存活。如果对这四个探测包都没有回应,那么判断这个主机没有存活。

按照常理,在Nmap的某一种探测方法确认主机存活后,后续的探测方法不应该再发送, 我观察了几个在ICMP echo探测阶段确认主机是存活状态的情况,即接收到ICMP echo的响应数据包,如下图所示,在这之后就不会再发送另外三种探测包,直接发送NTP探测包探测123端口是否开放。


回复ICMP echo

但是如果在ICMP echo探测阶段没有确认主机的存活,那么后面的探测情况就变得奇怪,如下面几张图所示,即使443端口返回了数据包,后续两种探测包也会被发送;80端口返回了RST数据包后,主机会疯狂重复发送80端口的探测包。具体为什么会出现这种情况估计需要查看官方文档或者源代码才会得知(后续再做)。

443端口返回ACK包后,后续两种探测包继续发送 443端口返回RST包后,后续两种探测包继续发送 80端口返回RST包,探测主机疯狂发送80端口探测包

相关文章

  • 【Nmap】主机发现阶段问题

    官方文档的Host Discovery章节介绍了默认设置下Nmap的主机发现过程: If no host disc...

  • nmap主机发现

    ping扫描nmap -sP 目标 无ping扫描nmap -P0 目标-P0 是0而不是字母o防火墙禁止ping...

  • nmap 主机发现

    1. 主机发现概述 主机发现有时候也叫做 ping 扫描,但它远远超越用世人皆知的 ping 工具 发送简单的 I...

  • 4. 漏洞扫描

    1、写出NMAP主机、端口、版本、os发现、漏洞发现参数 (1) 扫描主机命令:nmap -sn ip范围 扫描结...

  • Linux 安全工具

    Linux 安全工具 主机|端口扫描 nmap https://nmap.org/ 主要功能: 主机发现 端口扫描...

  • raven

    1.主机发现netdisconver -r 192.168.133.0/24 nmap 192.168.133.2...

  • Zenmap扫描工具

    Nmap和Zenmap Nmap是一个开源免费的网络发现工具,通过它能够找出网络上在线的主机,并测试主机上哪些端口...

  • 1.主机发现

    内网主机发现'nmap -sn 192.168.1.0/24''fping -g 192.168.1.0/24' ...

  • Nmap学习(一):主机发现

    简单扫描 nmap 192.168.166.128 从结果可以看到开放的端口及其对应的服务名称。 Ping扫描 参...

  • Nmap扫描器主机、端口、版本、OS、漏洞扫描基本用法

    一、写出Nmap主机、端口、版本、OS发现、漏洞发现参数 (一)主机发现 1、批量Ping扫描:批量扫描一个网段的...

网友评论

      本文标题:【Nmap】主机发现阶段问题

      本文链接:https://www.haomeiwen.com/subject/ouynvhtx.html