利用nmap做主机发现时用-sP还是-Pn?
-sP无法扫到ping命令被挡掉的主机,但是-Pn用的时间又太长了
是否还有其它合适的命令?
实际情况是,我用-Pn扫出来存活的地址(内网地址)根本就没有在使用,这就很让我费解了
利用nmap做主机发现时用-sP还是-Pn?
-sP无法扫到ping命令被挡掉的主机,但是-Pn用的时间又太长了
是否还有其它合适的命令?
实际情况是,我用-Pn扫出来存活的地址(内网地址)根本就没有在使用,这就很让我费解了
-Pn是默认目标主机是存活的,-sP是使用ICMP协议发送echo请求数据包,但是很容易被防火墙过滤掉。想尽可能发现所有存活主机的
话,建议使用半开式扫描参数-sS或者ACK扫描参数-sA,还无法确定存活主机的话可以试试-sF -sX -sN等参数。