尽管 TCP SYN 扫描须要 Root 权限,但 TCP Connect() 扫描并不须要。在这种扫描中会履行一个完全的“三次握手”。因为不须要 Root 权限,所以在无法获取 Root 权限的收集上,这种扫描异常有效。
TCP Connect() 扫描的工作方法也是履行“三次握手”。正如膳绫擎描述过的,“三次握手”产生在两个体系之间。源体系发送一个同步(SYN)请求到目标体系。然后,目标体系精晓过同步/应答(SYN/ACK)来响应。最后,源体系经由过程应答(ACK)来响应,大年夜而建立起连接,然后便可在两个体系之间传输数据。
TCP Connect 扫描经由过程履行下面的步调来工作:
- 源体系发送一个同步(SYN)请求到目标体系,该请求中包含一个端标语。
- 如不雅上一步所请求的端口是开启的,那么目标体系精晓过同步/应答(SYN/ACK)来响应源体系。
- 源体系经由过程应答(ACK)来响应目标体系大年夜而完成会话创建。
- 然后,源体系向目标体系发送一个重置(RST)包来封闭会话。
- 目标体系可以经由过程同步/应答(SYN/ACK)来响应源体系。
若步调 2 履行了,那么源体系就知道在步调 1 中的指定端口是开启的。
如不雅端口是封闭的,那么会产生和 TCP SYN 扫描雷同的事。在步调 2 中,目标体系将会经由过程一个重置(RST)包来响应源体系。
可以应用敕令 nmap -sT <IP 地址> 来履行扫描。<IP 地址>可以改为一个单一 IP 地址,像图片5那样,或者应用一组 IP 地址。
TCP Connect() 扫描的结不雅可以在图片5中看到。在这儿,你可以看到,有两个已开启端口:139 和 445,这和 TCP SYN 扫描的发明一样。端口 80 是封闭的。剩下没有显示的端口是被过滤了的。

图片5
让我们封闭防火墙今后再从新扫描一次,扫描结不雅展示在图片6中。

图片6
封闭防火墙今后,我们可以看到,更多的端口被发清楚明了。就和 TCP SYN 扫描一样,封闭防火墙今后,发明 139 端口和 445 端口是开启的。我们还发明,端口 2869 也是开启的。也发明有 996 个端口是封闭的。如今,端口 80 是 996 个已封闭端口的一部分 — 不再被防火墙过滤。
在一些情况下, TCP Connect() 扫描可以在一个更短的时光内完成。和 TCP SYN 扫描比拟,TCP Connect() 扫描也可以找到更多的已开启端口
推荐阅读
作为世界上最大年夜的互联网公司之一,谷歌选择历来以优良的软件产品见长,除了各类应用类产品,其在操作体系上的开辟也是竭尽全力,最为典范的代表就是 移动端的 Android、PC 端的 Chro>>>详细阅读
本文标题:Linux下NMAP常用扫描简介(二)
地址:http://www.17bianji.com/lsqh/34864.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示