主机探测,即判断主机是否开机
-sL
只是将其要扫描的IP列出,并没有发出任何数据包去探测
-sn
-sn: Ping Scan - disable port scan
-n 取消域名解析
目标是外网IP
会发送4种不同类型的包去探测,只要收到其中任何一种返回包,就可以判定主机是打开的
- ICMP协议 请求回显包
- TCP协议 SYN请求包
- TCP协议 ACK请求包
- ICMP协议 timestamp请求包
目标是内网IP
没有加-n域名解析参数,直接向网关发起DNS解析
如果加上-n参数,不进行域名解析,直接进行广播查询
-Pn
nmap默认扫描过程是
- 主机是否开机
- 端口扫描
- 服务探测
-Pn 参数,跳过第一步,直接开始端口扫描