freedom_wings 2016-01-13 03:03 采纳率: 21.1%
浏览 1906

求对nmap和端口扫描工具较熟悉的朋友进来看看

我在虚拟机中,使用nmap -sn 192.168.1.0/24,同时用wireshark抓包,-sn应该是ping吧,然而wireshark里是arp广播。

然后使用了nmap -PS 192.168.1.0/24,我看资料这里应该是用tcp syn进行扫描,但在wireshark里,先进行了arp广播,然后再进行了tcp扫描(这里的扫描并非广播,而是目的地址是arp广播的结果)

于是,我有如下的问题:
1.扫描存活主机,为什么都会先使用arp扫描?不可直接tcp yn扫描吗?
2.实际中,如果要去入侵人家防火墙,nids配置都比较完备的,都是用这些网上都能找到的工具来先进行扫描的吗?还是有什么秘密的,不在网上流传的工具?
3.求推荐国内比较大,有较多参考资料的黑客论坛。
4.再多问句,为什么同一局域网内的报文都能接收?总线型,环形我就知道原因,但是星形就想不明白。另外交换机,采用自学习(好像是这么叫?)就是收到的布置发往哪个端口的报文就广播,但是知道那个端口的好像不会广播的吧,这在局域网内怎么能使所有的报文都会发往本机?

  • 写回答

1条回答

  • devmiao 2016-01-19 20:12
    关注
    评论

报告相同问题?

悬赏问题

  • ¥15 使用C#,asp.net读取Excel文件并保存到Oracle数据库
  • ¥15 C# datagridview 单元格显示进度及值
  • ¥15 thinkphp6配合social login单点登录问题
  • ¥15 HFSS 中的 H 场图与 MATLAB 中绘制的 B1 场 部分对应不上
  • ¥15 如何在scanpy上做差异基因和通路富集?
  • ¥20 关于#硬件工程#的问题,请各位专家解答!
  • ¥15 关于#matlab#的问题:期望的系统闭环传递函数为G(s)=wn^2/s^2+2¢wn+wn^2阻尼系数¢=0.707,使系统具有较小的超调量
  • ¥15 FLUENT如何实现在堆积颗粒的上表面加载高斯热源
  • ¥30 截图中的mathematics程序转换成matlab
  • ¥15 动力学代码报错,维度不匹配