nmapに関する質問

nmapに関する質問

いくつかの質問がありますnmap。まず、nmapサーバーは以下を介して検出できます。

  • リンクレイヤー
  • ネットワーク層
  • トランスポート層

違い(レイヤではなくnmap実行方法)とは何nmapですか?これを行う方法は何ですか?

次に、を使用してポートスキャンを実行したとき、nmapUDPスキャンはTCPスキャンよりはるかに長くかかりました。なぜ?

3番目:OSをナビゲートしてコマンドを使用する別の方法はありますか-O --osscan-guess(eではなく全く異なることを意味します)?

ベストアンサー1

3回目の質問にお答えします。

オペレーティングシステムを識別する全く異なる方法は、Michal Zalewskiによるp0f。 p0f は、TCP パケット転送の特定のフラグやその他の特性に基づいてオペレーティングシステムを推測します。着信接続のSYNパケットだけでも推測が可能です。 Zalewskiのウェブサイトの「指紋」ファイルは少し古いです。最新指紋ファイル存在する。

おすすめ記事