除了前面讨论过的异常TCP和UDP主机发现类型之外,Nmap还可以发送普遍存在的ping程序发送的标准数据包。Nmap向目标IP地址发送ICMP type 8(echo request)数据包,期望从可用主机返回type 0(echo reply)。正如本文开头所述,许多主机和防火墙现在阻止这些数据包,而不是按照RFC 1122的要求进行响应。因此,仅使用ICMP扫描未知目标得出的结果很少可靠。但是系统管理员使用该选项可以有效的监控内部网络的状态,使用-PE选项启用此回应请求行为。时间戳和地址掩码查询可以分别与-PP和-PM选项一起发送。时间戳回复(ICMP code 14)或地址掩码回复(code 18)。
虽然回显请求是标准的ICMP ping查询,但Nmap的功能不仅限于此。ICMP标准(RFC 792和RFC 950)还将时间戳请求,信息请求和地址掩码请求数据包分别指定为代码13、15和17。虽然这些查询的表面目的是学习地址掩码和当前时间等信息,但它们也可以被用于主机发现。Nmap当前未实现信息请求包(代码15),因为它们并未得到广泛支持(RFC 1122坚持“主机不应该实现这些消息”)。可以分别使用-PP和-PM选项发送时间戳和地址掩码查询。时间戳回复(ICMP代码14)或地址掩码回复(代码18)表明主机可用。当管理员专门阻止回显请求数据包时,这两个查询可能很有价值。
详细解决方案
hacker之眼Nmap的原理及用法(五)最常用又最难用的扫描方法ICMP Ping
热度:72 发布时间:2023-12-21 00:43:43.0
相关解决方案
- [dm9000a ping 不通]解决办法
- [dm9000a ping 不通],该怎么解决
- 为啥 127.0.0.0 和 127.0.0.1 ping 不通其他的却都正常
- 为什么 127.0.0.0 和 127.0.0.1 ping 不通其他的却都正常?该如何解决
- -ping 主机名 不通-该怎么处理
- 【Hacker News】11岁就当黑客,让小弟我们这些苦逼程序猿如何活
- Ping 下令详解收集
- 高分请问 ping 地址的有关问题
- ping 1521解决方法
- 找老师~C++~Java~Hacker~该怎么解决
- ping 的有关问题
- RHEL6.3 ping 不通开发板,该如何解决
- ping 不通解决方案
- android ping 笔记本 unreachable,该怎么处理
- 用wireshark 做的 ping 实验,为何ping百度 destination不是百度
- 静态IP配置后:ping www.baidu.com Name or service not known
- arp/ip /icmp 网络抓取包工具的使用
- vmware 桥接模式 重复数据包 ping DUP 问题
- IPV6错误: IP is not ICMP pingable. Please make sure ICMP is not blocked. If you are blocking ICMP
- 树状数组 hdu2492 Ping pong
- ICMP(Internet Control Message Protocol)协议[总]
- ping finger nslookup netstat
- hacker之眼Nmap的原理及用法(五)最常用又最难用的扫描方法ICMP Ping
- ping 原理与ICMP协议及Ping命令的过程与返回信息分析
- 用My.Computer.Network.Ping 方法来判断远程计算机是否可用
- POJ 3928 Ping pong 树状数组
- ping 网段 内 所有的IP 地址
- 如何在不插网线启用网卡的TCP/IP协议 ping 通自己的IP
- nmap NSE脚本研究之一:脚本扫描参数及基本用法
- 路由相关命令 ping, traceroute, host, dig