nmap通过发送六个探测包并分析它们的响应,提供基于操作系统检测功能的TCP/IP指纹。在文档中,有些被发送到开放端口,有些被发送到关闭的端口。
有人知道nmap是如何决定将探测发送到哪个端口的吗?它只是查找它能找到的第一个关闭端口和第一个开放端口吗?它会按一定的顺序搜索它们吗?还是随机挑选一个港口?
发布于 2017-01-27 16:29:25
发布于 2017-01-27 16:35:12
如果我很清楚,nmap尝试打开或关闭端口,只有当不能通过指纹检测OS,但是文档不能解释检查端口的顺序。我想你可以在扫描过程中发现如何追踪你自己的流量。
https://serverfault.com/questions/829009
复制相似问题