我试图在网络上找到我的另一台计算机的IP以进行渗透测试,但是当我做-sP 192.168.1.1/24时,所有的主机都启动了(最多255台),并且它没有识别出连接到我的network...why上的任何特定IP是否发生了这种情况?我该怎么对付这件事?
发布于 2016-04-12 06:44:52
来自Nmap网站的简报:
-sn (无端口扫描) 此选项告诉Nmap在主机发现后不要进行端口扫描,并且只打印出响应主机发现探测的可用主机。这通常被称为“ping扫描”,但您也可以请求运行traceroute和NSE主机脚本。默认情况下,这比列表扫描多了一步,而且通常可以用于相同的目的。它允许对目标网络进行光侦察,而不会引起太大的注意。对攻击者来说,知道有多少主机已经启动,比扫描每个IP和主机名所提供的列表更有价值。
所以,完整的命令是:nmap -sn 192.168.1.0/24,如果您确定某个目标,可以使用-Pn (没有ping扫描)。
有关更多信息,请查看Nmap主机发现页面。
发布于 2016-04-12 04:13:22
nmap -O 192.168.1.1/24操作系统扫描给出一个Iphone应该窥探的模型和内核版本,但从不扫描它们是关闭的终端系统,但我不认为在wifi网络上重要的是它也会显示MAC地址
如果您想知道网络上有哪些设备,请使用nmap 192.168.1.1/24
nmap -sT 192.168.1.1的特定ip地址,这是一个完整的tcp连接扫描,它通常返回服务端口状态更准确。
扫描使用可以利用的端口的服务(即应用程序),使用nmap -sV 192.168.1.1通知您是否打开了任何端口,以及在其上运行了哪些服务。
https://security.stackexchange.com/questions/120197
复制相似问题