namp的半连接扫描和全连接扫描

0x01 简介

今天用了用nmap的半连接扫描,不禁想知道半连接什么意思,它们有什么区别。

nmap扫描类型主要有TCP的全连接扫描(会在被扫描机器留下记录),半连接扫描(不会留下记录)

0x02 原理

namp的半连接扫描和全连接扫描

只有tcp三次握手完整才会在服务器留下记录,所以我们可以省略第三次握手,同样可以达到扫描的目的,但是不会在服务器留下记录。

我们先使用向服务器指定端口发送SYN请求,如果收到服务器的SYN+ACK回复,即可判断此端口开放,反之同理。