misc大杂烩2

以port列降序排序,查找每个端口是否有[ACK]响应标志,众所周知在TCP三次握手中,[SYN]标志表示建立连接,[ACK]表示响应,查看开放端口,肯定会返回[ACK]标志

也可以使用工具Tcpdump

tcpdump -n -r nmapll.pcapng 'tcp[13] = 18' | awk '{print $3}' | sort -u

posted @ 2021-07-30 20:45  Dr34nn  阅读(63)  评论(0)    收藏  举报