nmap主机探测的参数使用
-sn
主机发现(不扫端口),只要有此参数,那么在主机发现时,目标IP为内网时使用ARP协议,目标IP为外网时,使用ICMP和TCP协议
目标为内网目标为外网
使用的是ICMP协议的echo请求包、时间戳请求包和TCP协议中SYN请求包、ACK请求包
-PE/PP/PM(ICMP协议)
此时使用icmp协议,-sn可加可不加
使用ICMP echoicmp timestamp
netmask 请求包
-PS/PA/PU(TCP/UDP协议)
此时使用TCP协议中的SYN、ACK包来探测,如果不加-sn参数,就会进行后边的端口探测等
所以只有添加参数-sn才表示只探测主机
不过使用UDP时,加不加-sn参数没影响
SYN请求包ACK请求包
UDP包