為什麼 Nmap 的行為會根據掃描機連接到 Internet 的方式而有所不同?

為什麼 Nmap 的行為會根據掃描機連接到 Internet 的方式而有所不同?

我嘗試從連接到另一台路由器的虛擬機器掃描我們辦公室中的一台路由器。

當虛擬機器連接到互聯網時(直接?)Nmap直接放棄

在此輸入影像描述

在此輸入影像描述

但是當虛擬機器使用 NAT 連線時 Nmap 切換到 SYN 掃描?

在此輸入影像描述

在此輸入影像描述

答案1

nmap 僅對它從作為輸入給出的主機清單中找到的線上主機執行掃描,在您的情況下 2 nmap 能夠透過預設偵測方法(即路由器 ACL 允許的 ICMP)找到線上主機

在第一種情況下,不執行掃描,因​​為預設偵測方法沒有找到任何主機,因為路由器 ACL 中不允許您的非指定 IP 執行 ICMP 請求

相關內容