端口扫描 - nmap - 全链接扫描

news/2024/5/17 19:18:55 标签: nmap, udp, tcp, icmp

0x00:简介

nmap 之前的隐蔽扫描方式主要是通过 sS 参数只像目标服务器发送 SYN 包根据返回结果来判断端口是否开放。全链接扫描参数是 sT,T 既代表 tcp 全链接,使用方法和隐蔽扫描无异,只不过由 sS 换成了 sT。

0x01:nmap 全链接扫描

端口方式还是范围方式,逗号方式,- 全端口方式,以及不写端口默认常用 1000 个端口的方式。以范围方式为例,如下图:

请输入图片描述

通过 wireshark 抓包如下:

请输入图片描述

这里的话需要注意下粉色背景的信息,粉色背景的是自己机器发送到目标服务器的,包类型是 ack 确认包,根据抓包类型也可以看出 sT 执行的是全链接的方式,当端口开放时,自己会回一个 ack 确认包。

0x02:总结

nmap 的 sT 参数和 sS 参数一样,比较简单,使用也比较方便。


                                                                      公众号推荐:aFa攻防实验室

                         分享关于信息搜集、Web安全、内网安全、代码审计、红蓝对抗、Java、Python等方面的东西。

                                                                          


http://www.niftyadmin.cn/n/1148031.html

相关文章

.net常用功能函数说明

1、装箱拆箱 要判断原始类型是否是某个给定的原子类型,用is;如果要返回一个字符串,可以用object类的GetType方法。2、注意ADO。NET中数据查询语句中的符号格式(c#实现) a.引号在查询时,出现单引号时,应将之替换为两个…

vmware中为虚拟机添加硬盘空间

Vmware有自己的硬盘管理工具,其所在位置是/vmware/vmware workstation/,名称为vmware-vdiskmanager.exe,具体的参数及命令格式可以参照帮助文档。其使用方法如下: 假设虚拟机装有Linux操作系统,虚拟机名称为AS4&#x…

端口扫描 - nc - 全链接扫描

0x00:简介 nc 在众多强大的功能中,也有端口扫描,主要的参数有以下几个: 其中 n 参数作用是跟 ip 地址,不做 dns 域名解析,可以加快速度。v 参数是显示详细信息。z 参数就是扫描模式,默认就是 t…

Java中线程实现的两种方式例程

1. 继承Thread package com.sunplusedu;public class JavaTest {public static void main(String args[]){new MyThread().start();int i 10;for(i 10; i > 0; i--){ System.out.println("in the main "i);try { Thread.currentThrea…

如何利用僵尸扫描来发现服务器的开放端口

0x00:简介 渗透测试信息搜集阶段,在发现目标服务器所开放端口时,扫描方式可分为三种,分别是:隐蔽扫描,全链接扫描和僵尸扫描。 全链接扫描:即正常的请求,过程包含了三次握手&#…

日立JP1当选07年度制造业信息化杰出供应商

日前,第二届中国制造业CIO年会暨2007中国制造业信息化岁末盘点颁奖典礼在北京隆重举行。凭借在制造行业信息化领域的优秀系统运行管理软件、解决方案和服务措施,日立信息系统(上海)有限公司的系统运行管理软件JP1荣获2007年度制造…

服务扫描获取 banner 信息的方法有哪些

0x00:简介 banner 信息来表示欢迎语,其中会包含一些敏感信息,所以获取 banner 也属于信息搜集的范畴。在渗透测试中,典型的 4xx、5xx 信息泄露就属于 banner 泄露的一种。在 banner 信息中,可以获取到软件开发商、软件…

浅析C#深拷贝与浅拷贝

1.深拷贝与浅拷贝拷贝即是通常所说的复制(Copy)或克隆(Clone),对象的拷贝也就是从现有对象复制一个“一模一样”的新对象出来。虽然都是复制对象,但是不同的 复制方法,复制出来的新对象却并非完全一模一样,对象内部存在着一些差异…