首页
社区
课程
招聘
[求助]nmap空闲扫描的僵尸主机需要满足什么条件?
2024-1-6 11:51 1480

[求助]nmap空闲扫描的僵尸主机需要满足什么条件?

2024-1-6 11:51
1480

我不太理解nmap的空闲扫描(-sI参数)所指定的僵尸主机(zombie host)具体是什么?需要获得僵尸主机的控制权吗?


根据我了解到的信息:

  • 发起者先获得僵尸主机的一个IP ID,然后向被扫描的主机发送SYN请求,源地址伪造成僵尸主机的地址。

  • 如果目标主机的端口开放,并返回SYN/ACK包,那僵尸主机就会收到这个包。

  • 发起者再次获取僵尸主机的IP ID,以此判断僵尸主机是否收到包。

那是否可以得出:

  • “僵尸主机”某端口开放

  • 正常流量小或几乎没有,即确保扫描期间不受到其它连接的干扰

即可成为僵尸主机?而不需要控制权什么的?

那是否说明一些没啥人访问的个人博客即可当作僵尸主机来用?


[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 20
活跃值: (306)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qazgzz 2024-1-7 21:19
2
0
现在到处都是防火墙,和当年环境不一样了,这种方式基本识别不准
游客
登录 | 注册 方可回帖
返回