hacker之眼Nmap的原理及用法(八)你据说过这种扫描方式吗?(-PY)

此选项发送包含最小INIT块的SCTP数据包。默认的端口是80(可在配置文件中修改),也能够经过设置参数修改,语法和-p选项同样。例如:-PY22和-PY22,80,179,5060。注意,端口和选项-PY之间是没有空白的。若是指定了多个探针,扫描将同时执行。
INIT块会告知远程系统你整试图与之创建链接。通常遇到关闭的端口,会返回一个ABORT块。若是端口刚好是开放的,则目标将经过响应INIT-ACK块来执行SCTP四次握手的第二步。若是运行Nmap的计算机具备可正常工做的SCTP堆栈,则它经过使用ABORT块而不是发送COOKIE-ECHO块来进行响应来断开新生的关联,这将是四次握手的下一步。ABORT数据包是由运行Nmap的计算机的内核发送的,以响应意外的INIT-ACK,而不是由Nmap自己发送的。
Nmap不在意端口是打开仍是关闭。 前面讨论的ABORT或INIT-ACK响应都告诉Nmap主机可用且响应。
在Unix机器上,一般只有特权用户root才能发送和接收原始SCTP数据包。 当前,非特权用户没法使用SCTP INIT Pings。
相关文章
相关标签/搜索