我目前正在阅读 Gordon Fyodor Lyon 的“NMAP 网络扫描”一书。在第 77 页上,有关于 NMAP 如何根据主机的响应(或不响应)对端口进行分类的描述。
有助于我更好地理解它们的是与主机返回的标志的明确关联。因此,我创建了下面的列表,并希望你们能将其加倍检查:
State Response
Open SYN/ACK (SYN probe)
Closed RST (SYN probe)
Filtered No Answer or ICMP Type 3 and 13 (SYN probe)
Unfiltered No Answer or ICMP Type 3 and 13 (ACK probe)
Open/Filtered No Answer (UDP, FIN, NULL, XMAS probes)
Closed/Filtered No Answer or RST (Idle Scan)