nmap扫描优化

扫描优化用来提高扫描效率。当描一个大范围网络中的主机时,如果使用通用的方法可能需要很长的时间,此时可以使用一些特定选项进行扫描优化,以提高扫描效率。Nmap提供了几种优化方式,如分组扫描、设置发包方式和超时时间等。

分组扫描

分组扫描是指对一组主机同时进行网络扫描。Nmap可以将目标进行分组,然后在同一时间对一个组进行扫描。当用户扫描的目标较多时可以进行分组扫描。Nmap提供了两个分组扫描选项

  • --min-hostgroup <msec>:指定在同一时间内扫描的最小分组数。如果指定的接口上没有足够的目标主机来满足所指定的最小值,Nmap将使用实际数目数作为分组值。
  • --max-hostgroup <msec>:指定在同一时间内扫描的最大分组数

发包方式

  • 并行发包 同一时间发送的探测报文数量。Nmap默认将自动调整报文数量。如果自动调整后还是出现丢包,需要强制设置最大值为1。如果为了加快扫描速度,可以将最小值调高。Nmap提供了两个选项,可以用来设置并行发包的最小数和最大数。
    • --max-paralelism <numprobes>
    • --min-parallelism <numprobes>
  • 发包延迟 优化发包延迟时间就是缩短发送数据包的延迟时间。Nmap中提供了两个选项可以用来优化发包延迟时间,单位都是秒
    • --scan-delay <tiem>:设置探测报文的时间间隔,默认单位为
    • --max-scan-delay <time>:设置探测帧最长时间间隔,默认单位为
  • 发包速率
    • --min-rate <number>:设置每秒发送的最少数据包数
    • --max-rate <number>:设置每秒发送的最多数据包数

超时控制

  • 控制报文响应超时 对于使用任何协议传输的报文,都有默认的响应时间。一般情况下,默认的超时值都比较长。为了提高扫描效率,可以设置较短的报文响应超时。
    • --min-rtt-timeout <time> 设置探测报文的最小超时时间,单位为ms
    • --max-rtt-timeout <time>:设置探测报文的最多超时时间。单位为ms
    • --initial-rtt-timeout <time>:设置探测报文的初始化超时时间,单位为ms
  • 主机响应超时 --host-timeout <time>:设置主机响应超时时间,单位为ms
  • 超时重试次数 --max-retries <tries>:设置扫描的重发次数

重置处理

重置是指对数据包的一种处理方式。例如,当TCP建立连接时,如果出现异常导致连接关闭,系统将会响应TCP RST报文,表示复位。通常情况下,默认响应这些数据包可能需要等待很长的时间。为了提高扫描速率,用户可以忽略这些报文的速率限制。

  • --defeat-rst-ratelimit:忽略系统RST包的速率限制
  • --defeat-icmp-ratelimit:忽略系统ICMP错误消息速率限制

内置时间设置模板

Nmap中默认内置了6个时间模板,分别为paranoid(0)、sneaky(1)、polite(2)、normal(3)、aggressive(4)和insane(5),默认为Normal。通过 -T<1-5>设置

  • paranoid(0)模板主要用于规避入侵防护系统(IDS)警告,当扫描大量的主机或端口时,需要的时间也更长。该选项会影响连续扫描,在一个时间段内只能扫描一个端口,每个探测报文的发送时间间隔为5min
  • sneaky(1)模板主要用于规避IDS警告。使用该时间模板扫描的速度也很慢,探测报文间隔时间为15s
  • ploite(2)模板和sneaky模板类似,探测报文间隔时间为0.4s。该模板降低了扫描速度,消耗的带宽和目标资源较少。但是,该时间模板的扫描速度非常慢,比默认时间要多用10倍的时间
  • normal(3)模板是默认的时间模板,启用了并行扫描。该模板可以根据目标的反应自动调整时间模式,而且很少会出现主机崩溃和带宽问题
  • aggressive(4)模板需要用户具有较稳定的网络,以实现加速扫描。如果用户有充足的带宽或使用以太网连接,建议使用该时间模板。该模板针对TCP端口禁止动态扫描的延迟时间为10ms。T4选项相当于--max-rtt-timeout 1250 --initial-rtt-timeout 500。
  • insane(5)模板适用于用户的网络较快,并且对扫描的准确性没有要求的情况。该模板对TCP端口禁止动态扫描的延迟时间为5ms。T5选项和--max-rtt-timeout 300 --min-rtt- timeout 50 --initial-rtt-timeout 250 --host-timeout 900000是等价的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/495003.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

mysql 查询优化之字段建立全文索引

最近在接手一些老项目时发现表设计存在问题导致查询较慢 例如一张旧表的设计&#xff1a; 模糊匹配某个关键字时,需要十几秒左右,而且表的数据量不多 都知道mysql8.0版本InnoDB引擎都支持全文索引了,因此可以在content建立全文索引&#xff0c;但全文索引对中文支持并不完善…

Selenium 和 Playwright两大框架的不同之处

自动化测试工具百花齐放&#xff0c;其中 Selenium 和 Playwright 是两大热门框架&#xff0c;谁才是你的最佳选择&#xff1f;面对企业项目的真实需求&#xff0c;它们的差异究竟在哪儿&#xff1f; Selenium 和 Playwright 是两种流行的自动化测试工具&#xff0c;它们都被用…

智能化军事【五】精确制导武器智能化实现

文章目录 前言精确制导武器智能化实现基于深度学习实现的智能化功能基于强化学习实现的智能化功能强化学习深度强化学习 网络模型轻量化网络剪枝&#xff08;通道剪枝&#xff09;技术层剪枝权值量化技术低秩近似技术知识蒸馏技术强化学习联合训练 解决有效训练样本不足或获取困…

Windows内核开发环境配置

SDK 软件开发工具包 r3用到的win32api 就是SDK WDK 驱动内核 r0用到的包 Previous WDK versions and other downloads - Windows drivers | Microsoft Learn sdk版本必须和wdk版本一致 驱动环境部署 #include <ntifs.h>NTSTATUS DriverUnload(PDRIVER_OBJECT pDriver) …

图像处理-Ch6-彩色图像处理

Ch6 彩色图像处理 无广告更易阅读&#xff0c;个人博客点此进入<– 文章目录 Ch6 彩色图像处理彩色基础彩色模型(Color models)RGB(red, green, blue)CMY & CMYK(cyan, magenta, yellow/and black)HSI(hue, saturation, intensity)HSV(hue, saturation, value) 颜色空…

window安装TradingView

目录 下载安装包 修改文件后缀&#xff0c;解压 将K线换成国内涨红跌绿样式 下载安装包 https://www.tradingview.com/desktop/ 下载完成后是.msix格式文件 &#xff08;我在win10和win11的系统中尝试运行msix都没有成功&#xff0c;所以放弃直接双击运行msix&#xff…

畅捷通T+13管理员密码任意重置漏洞

复现版本 畅捷通13 漏洞复现 POST /tplus/ajaxpro/RecoverPassword,App_Web_recoverpassword.aspx.cdcab7d2.ashx?methodSetNewPwd HTTP/1.1 Host: 192.168.1.8:8080 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0 Accept…

搭建Elastic search群集

一、实验环境 二、实验步骤 Elasticsearch 是一个分布式、高扩展、高实时的搜索与数据分析引擎Elasticsearch目录文件&#xff1a; /etc/elasticsearch/elasticsearch.yml#配置文件 /etc/elasticsearch/jvm.options#java虚拟机 /etc/init.d/elasticsearch#服务启动脚本 /e…

三.统一异常Exception拦截处理

文章目录 前言一、先定义一个业务异常类二、定义全局异常处理器二、测试小插曲抛出异常&#xff1a;抛出自定义异常&#xff1a; 总结 前言 上一章对统一返回值进行封装&#xff0c;但是都是基于正常情况下的返回&#xff0c;系统难免会出现异常的情况&#xff0c;我们不可能在…

Xcode 16 编译弹窗问题、编译通过无法,编译通过打包等问题汇总

问题1&#xff1a;打包的过程中不断提示 &#xff1a;codesign 想要访问你的钥匙串中的密钥“develop 或者distribution 证书” 解决&#xff1a;打开钥匙串&#xff0c;点击证书---显示简介---信任----改为始终信任 &#xff08;记住 &#xff1a;不能只修改钥匙的显示简介的…

汽车IVI中控开发入门及进阶(44):杰发科智能座舱芯片

概述: 杰发科技自成立以来,一直专注于汽车电子芯片及相关系统的研发与设计。 产品布局: 合作伙伴: 杰发科技不断提升产品设计能力和产品工艺,确保产品达 到更高的质量标准。目前杰发科技已通过ISO9001质 量管理体系与CMMIL3认证。 杰发科技长期合作的供应商(芯片代工厂、…

Linux系统安装部署xtrabackup

简介 xtrabackup一款强大的在线热备份工具备份过程中不锁库表&#xff0c;适合生产环境由专业组织Percona提供&#xff08;改进MySQL分支&#xff09; 下载xtrabackup xtrabackup官网地址&#xff1a;https://www.percona.com/ 进去官网后&#xff0c;下滑到底部导航栏&…

有没有检测吸烟的软件 ai视频检测分析厂区抽烟报警#Python

在现代厂区管理中&#xff0c;安全与规范是重中之重&#xff0c;而吸烟行为的管控则是其中关键一环。传统的禁烟管理方式往往依赖人工巡逻&#xff0c;效率低且存在监管死角&#xff0c;难以满足当下复杂多变的厂区环境需求。此时&#xff0c;AI视频检测技术应运而生&#xff0…

idea设置控制台日志输出自动换行

文章目录 1. 原因2. 方法一&#xff1a;3. 方法二&#xff1a; 1. 原因 你是否碰到ideal控制台输入日志是一行的效果&#xff0c;那是因为带了soft wrap。 2. 方法一&#xff1a; 最新版的IDEA设置控制台自动换行位置如下&#xff1a; Setting->Editor->General->C…

某科技局国产服务器PVE虚拟化技术文档

环境介绍 硬件配置 服务器品牌&#xff1a;黄河 型号&#xff1a;Huanghe 2280 V2 Cpu型号&#xff1a;kunpeng-920 磁盘信息 :480SSD * 2 ,4T*4 网卡&#xff1a;板载四口千兆 如下表 四台服务器同等型号配置&#xff0c;均做单节点虚拟化&#xff0c;数据保护采用底层r…

华为实训课笔记 2024 1223-1224

华为实训 12/2312/24 12/23 [Huawei]stp enable --开启STP display stp brief --查询STP MSTID Port Role STP State Protection 实例ID 端口 端口角色 端口状态 是否开启保护[Huawei]display stp vlan xxxx --查询制定vlan的生成树计算结…

个人笔记:ORM数据库框架EFCore使用示例,运行通过,附源码

个人笔记&#xff1a;ORM数据库框架EFCore使用示例&#xff0c;运行通过&#xff0c;附源码 0.新建项目1. 设置环境1.1. 添加 NuGet 包1.2. 创建模型类 2. 创建上下文类3. 创建数据库和表3.1. 启用迁移3.2. 更新数据库 4. 插入数据5. 查询数据6. 更新数据7. 删除数据8. 完整示例…

vue 集成 webrtc-streamer 播放视频流 - 解决阿里云内外网访问视频流问题

资料&#xff1a; 史上最详细的webrtc-streamer访问摄像机视频流教程-CSDN博客 webrtc目录 前端集成 html文件夹里的webrtcstreamer.js&#xff0c;集成到前端&#xff0c;可以访问webrtc&#xff0c;转换rtsp为webrtc视频流&#xff0c;在前端video中播放 <videoref&quo…

Unity3D仿星露谷物语开发5之角色单例模式

1、目的 使用单例模式创建角色对象&#xff0c;保证整个游戏中只有一个角色&#xff0c;并且让游戏对象具有全局可访问性。 2、流程 &#xff08;1&#xff09;创建SingletonMonobehaviour脚本 Assets下创建Scripts目录用于存放所有的脚本&#xff0c;再创建Misk子目录&…

DevNow x Notion

前言 Notion 应该是目前用户量比较大的一个在线笔记软件&#xff0c;它的文档系统也非常完善&#xff0c;支持多种文档格式&#xff0c;如 Markdown、富文本、表格、公式等。 早期我也用过一段时间&#xff0c;后来有点不习惯&#xff0c;就换到了 Obsidian &#xff0c;但是…