码迷,mamicode.com
首页 > 其他好文 > 详细

hacker之眼Nmap的原理及用法(六)罕有人用的IP协议Ping(-PO)

时间:2020-07-06 13:08:00      阅读:61      评论:0      收藏:0      [点我收藏+]

标签:probe   --   spec   主机   数据包   更改   目标   种类   多个   

Nmap中主机发现的选项还有一个是IP协议ping,它发送的IP数据包在其IP头中设置了指定的协议号。协议列表采用与前面讨论的TCP和UDP主机发现选项中的端口列表相同的格式。如果未指定协议,则默认为为ICMP(协议1),IGMP(协议2)和IP-in-IP(协议4)发送多个IP数据包。通过更改Nmap中的DEFAULT_PROTO_PROBE_PORT_SPEC,可以在编译时配置默认协议。 请注意,对于ICMP,IGMP,TCP(协议6)和UDP (协议17),数据包与适当的协议头一起发送,而其他协议发送时除IP头之外没有其他数据(除非 --?data-?length指定了长度选项)。 此主机发现方法使用与探针相同的协议来获取响应,或者获取表示目标主机不支持给定协议的ICMP协议不可达消息。 两种类型的响应都表明目标主机处于活动状态。

hacker之眼Nmap的原理及用法(六)罕有人用的IP协议Ping(-PO)

标签:probe   --   spec   主机   数据包   更改   目标   种类   多个   

原文地址:https://blog.51cto.com/14857544/2508890

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!