Nmap 实现各种端口扫描技术及隐蔽的参数
时间: 2024-02-23 22:56:40 浏览: 171
Nmap是一个功能强大的端口扫描工具,可以实现各种不同的端口扫描技术,同时也提供了一些隐蔽的参数,以下是一些常见的示例:
1. TCP SYN 扫描:使用-S参数进行扫描,例如:`nmap -sS target`
2. TCP 连接扫描:使用-TCP参数进行扫描,例如:`nmap -sT target`
3. TCP NULL 扫描:使用-sN参数进行扫描,例如:`nmap -sN target`
4. TCP FIN 扫描:使用-sF参数进行扫描,例如:`nmap -sF target`
5. TCP XMAS 扫描:使用-sX参数进行扫描,例如:`nmap -sX target`
6. UDP 扫描:使用-sU参数进行扫描,例如:`nmap -sU target`
除了以上示例,Nmap还提供了一些隐蔽的参数,用于掩盖扫描活动,以避免被目标主机的入侵检测系统或防火墙所检测到。以下是一些常见的隐蔽参数:
1. -sI:使用随机的源IP地址来进行扫描,例如:`nmap -sS -sI source.txt target`
2. -D:使用虚假的源IP地址来进行扫描,例如:`nmap -sS -D spoof.txt target`
3. -f:使用碎片化数据包来进行扫描,以避免被目标主机的入侵检测系统或防火墙所检测到。例如:`nmap -sS -f target`
4. -n:禁止DNS解析,以避免被目标主机的入侵检测系统或防火墙所检测到。例如:`nmap -sS -n target`
需要注意的是,这些隐蔽参数并不能完全避免被目标主机的入侵检测系统或防火墙所检测到,因此在进行端口扫描时需要小心谨慎,避免引起被动方的不必要的警觉。
阅读全文