nmap이 서브넷을 스캔하는 동안 다른 결과

nmap이 서브넷을 스캔하는 동안 다른 결과

실행 중:
nmap -n -PN -sT -T4 -p 445,139 10.0.40.0/24 다음을 얻습니다.

10.0.40.6의 흥미로운 포트:
포트 상태 서비스
139/tcp거르는넷바이오스-ssn
445/tcp거르는마이크로소프트 DS

구체적으로 단일 IP를 스캔하는 경우

nmap -n -PN -sT -T4 -p 445,139 10.0.40.6
10.0.40.6의 관심 포트:
포트 상태 서비스
139/tcp열려 있는 넷바이오스-ssn
445/tcp열려 있는 마이크로소프트 DS

왜 차이가 있나요?

메모:
서브 넷 스캔에서 -sT를 생략하면 다음과 같은 결과가 표시됩니다: PORT STATE SERVICE
139/tcp열려 있는 넷바이오스-ssn
445/tcp열려 있는 마이크로소프트 DS

답변1

그것들은 동일해야 합니다. 어쩌면 대기 시간/스캔 시간 초과와 관련이 있을 수도 있다고 생각합니다. 다른 스캔 유형과 더 느린 스캔 시간을 사용해도 결과는 동일합니까?

답변2

-sT는 ACK 스캔입니다. 어떤 면에서는 원격 로그의 레이더 아래에 머물려고 하는 것입니다... 따라서 라우터는 귀하가 이상한 일을 하고 있음을 감지하고 귀하를 필터링할 수 있습니다. 아마도 옵션에서 삭제(-sT)하거나 SYN 스캔(-sS)을 사용할 수 있습니다.

관련 정보