TCP同步扫描

TCP同步扫描,tcp,port,Tcp,Port,因此,我谈到了tcp扫描的主题,我发现它非常符合逻辑,也很有趣。 但我很难理解不同扫描的优缺点。 syn扫描在不关闭服务器的情况下提供打开/关闭/防火墙信息。 所以我问为什么要使用其他tcp端口扫描技术?根据您正在运行的扫描,您将得到不同的结果。例如,syn扫描不会建立完全连接 Attacker (SYN) -> Target Attacker <- (SYN ACK) Target Attacker (RST) -> Target 攻击者(SYN)->目标 攻击者目标 而

因此,我谈到了tcp扫描的主题,我发现它非常符合逻辑,也很有趣。 但我很难理解不同扫描的优缺点。 syn扫描在不关闭服务器的情况下提供打开/关闭/防火墙信息。
所以我问为什么要使用其他tcp端口扫描技术?

根据您正在运行的扫描,您将得到不同的结果。例如,syn扫描不会建立完全连接

Attacker (SYN) -> Target
Attacker <- (SYN ACK) Target
Attacker (RST) -> Target
攻击者(SYN)->目标
攻击者目标
而TCP扫描将建立完整连接。但是,端口扫描有多种类型。我最喜欢的一本书是空闲扫描,我推荐一本很棒的书

编辑:但要根据防火墙规则或过滤来回答问题,您可能需要使用不同的扫描。假设主机A不允许您查看其端口,但主机B可以。如果主机B容易受到ftp反弹攻击,则可以从主机B向主机a发出ftp反弹扫描,以便您也可以查看其端口