12. 在我們使用網路掃描工具 nmap 進行網路探勘時,nmap 通 常會先透過 ping 來確認目標伺服器是否可以連線,如果目 標伺服器關閉 ping 回應功能,可能會導致 nmap 誤判目標伺服器並未上線。請問下列何項 nmap 指令可以跳過 ping 功能直接開始掃 port?
(A) -sL
(B) -Pn
(C) -p-
(D) -sn
答案:登入後查看
統計: A(137), B(788), C(244), D(159), E(0) #3173282
統計: A(137), B(788), C(244), D(159), E(0) #3173282
詳解 (共 3 筆)
#5981600
(A) -sL: List Scan
(B) -Pn: No ping
(C) -p-: 沒看到有此指令
(D) -sn: No port scan
https://nmap.org/book/man-host-discovery.html
https://nmap.org/book/man-host-discovery.html
2
1
#7373178
答案為 (B) -Pn。
以下是針對各選項的分析:
- (A) -sL (List Scan): 僅列出指定網路上的主機,不發送任何封包給目標,不進行實際掃描。
- (B) -Pn (No Ping): 告訴 Nmap 跳過主機發現階段(Ping),直接對目標 IP 地址進行連接埠掃描。這在目標主機阻擋 ICMP 或 Ping 探測時非常有用。
- (C) -p- (Port Range): 用於指定掃描所有 65535 個連接埠(1-65535),而不是預設的 1000 個。
- (D) -sn (No Port Scan): 只進行 Ping 掃描(主機發現),找出在線主機,但不進行連接埠掃描。
0
0