qq_42607570 2018-12-05 07:38 采纳率: 100%
浏览 15423
已结题

nmap -sP 与 -Pn 命令的取舍

利用nmap做主机发现时用-sP还是-Pn?
-sP无法扫到ping命令被挡掉的主机,但是-Pn用的时间又太长了
是否还有其它合适的命令?

实际情况是,我用-Pn扫出来存活的地址(内网地址)根本就没有在使用,这就很让我费解了

  • 写回答

2条回答 默认 最新

  • 绝不原创的飞龙 优质创作者: 人工智能、数据科学与机器学习技术领域 2020-01-23 20:36
    关注

    nmap 执行(至少)两步操作,一个是主机发现(Ping),另一个是主机扫描。

    默认两步是都做的,-P0/-Pn 关闭主机发现,-sP/-sn 关闭主机扫描。两个一起用就是啥也不干,比如 nmap 0.0.0.0 -P0 -sP 显示“host is up”。

    按照你的要求,不做主机扫描,应该是 -sP,Ping 协议/端口被挡,可以用 -P 的其它选项。比如用 TCP SYN -PS 应该是最快的,UDP -PU 也可以。

    评论

报告相同问题?

问题事件

  • 请回答用户的提问 10月14日