发现内网存活主机的各种姿势( 二 )


文章插图
 
默认161端口
5.基于icp扫描ICMP简介: 它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息 。
控制消息是指 网络通不通、主机是否可达、路由是否可用等网络本身的消息 。
这些控制消息虽然并不传输 用户数据,但是对于用户数据的传递起着重要的作用 。
nmap扫描
nmap -sP -PI 192.168.1.1/24 -T4
nmap ‐sn ‐PE ‐T4 192.168.1.0/24
-PI 进行ping扫描
-PE与P0功能一样 无ping扫描
6.基于smb服务扫描SMB(全称是Server Message Block)是一个协议名,它能被用于Web连接和客户端与服务器之间的信息沟通 。
SMB最初是IBM的贝瑞·费根鲍姆(Barry Feigenbaum)研制的,其目的是将DOS操作系统中的本地文件接口“中断13”改造为网络文件系统 。
nmap扫描
默认端口445

发现内网存活主机的各种姿势

文章插图
 
-sS :半开放扫描(非3次握手的tcp扫描)
(使用频率最高的扫描选项:SYN扫描,又称为半开放扫描,它不打开一个完全的TCP连接,执行得很快,效率高(一个完整的tcp连接需要3次握手,而-sS选项不需要3次握手)Tcp SYN Scan (sS) 它被称为半开放扫描优点:Nmap发送SYN包到远程主机,但是它不会产生任何会话,目标主机几乎不会把连接记入系统日志 。
(防止对方判断为扫描攻击),扫描速度快,效率高,在工作中使用频率最高缺点:它需要root/administrator权限执行)
msf扫描
发现内网存活主机的各种姿势

文章插图
 
转自:https://www.freebuf.com/articles/web/248570.html




推荐阅读