使用Nessus (未经认证的全扫描)和Nmap (本质上是全端口扫描),我正在找到一个幻影设备。这个设备被认为是一个完全不受委托的设备,但当响应其旧的IP地址时,它将返回一个计算机名。没有从Nmap找到的端口。我已经要求这家伙检查他的DNS记录,以防这件事有一个旧的条目,但我不知道这是怎么回事。
发布于 2016-02-05 17:52:09
你为什么不试着用nmap -Pn -p 0-65535扫描主机。设备可能不会报告任何端口,因为它没有响应pings。另外,当您执行nslookup时,dns条目在那里吗?当你ping -a幻影设备时会发生什么?您能否跟踪特定于交换机的子网的位置,然后查看交换机上的状态?DNS服务器对所讨论的主机名或地址有什么看法?
我不认为你做了足够的列举。
https://security.stackexchange.com/questions/112922
复制相似问题