摘要:
很多人都只是简单的用-O -sV参数来探测,我把我的探测方法说一下。nmap -P0 -sT -vv -n -p80 --script=./showSMTPVersion.nse -iL c:/smtp.txt -oN c:/Vulnerable.txt-sV --version-all探测应用程序版本,使用最高强度探测-O --osscan-guess探测操作系统版本,使用最积极模式-P0绝大多数主机都拒绝ICMP,不加这个参数无法扫描-sT有人也许奇怪为什么不用更快的-sS呢?有两个原因,第一很多防火墙有检测syn scan功能用-sS什么也扫不出来,第二大范围扫描时侯半连接不如3次连接的
阅读全文