-sn:禁用端口扫描Nmap抓包分析
-P* 用于选择不同的PING方法,用于存活扫描
注意nmap扫局域网存活主机都会预先进行arp扫描,在这里禁用了端口扫描,意味着nmap只会进行存活扫描,当nmap进行arp扫描后发现主机存活就不会进行后续操作,wireshark也就抓不到包,所以使用--disable-arp-ping禁用arp扫描。
The RST packet is sent by the kernel of the machine running Nmap in response to the unexpected SYN/ACK, not by Nmap itself突然想到,我的kali是放在vmware,以nat形式接入网络,这样偶尔会出现点小问题。
RST报文是运行Nmap的机器的内核为响应意外的SYN/ACK而发送的,而不是Nmap本身。
这就是为什么默认要用40125这么冷门的端口,避免有服务使用该端口。
- 端口关闭->返回ICMP端口不可达包->判断主机存活。
- 返回其他ICMP错误,如主机/网络不可达或TTL超标等->判断停机。
- 端口开启且该服务不响应—>nmap未接收到返回包->判断停机。
- 端口关闭且协议不匹配->返回ICMP端口不可达包->判断主机存活。
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |