Nmap优化扫描大型网络 原

2019-04-09 15:40:17 浏览数 (1)

选项

解释

--min-hostgroup

并行扫描最小数量,扫描数量不会小于这个数

--max-hostgroup

并行扫描最大数量,扫描数量不会大于这个数

--min-parallelism

调整探测报文的并行度

--max-parallelism

调整探测报文的并行度

--min-rtt-timeout

调整探测报文超时

--max-rtt-timeout

调整探测报文超时

--initial-rtt-timeout

调整探测报文超时

--host-timeout

放弃低速目标主机

--scan-delay

调整探测报文的时间间隔

--max-scan-delay

调整探测报文的时间间隔

namp提供的定时选项,更多的是用于逃逸防火墙/IDS(入侵检测系统)。

选项--min-hostgroup和--max-hostgroup

nmap在默认情况下扫描的时候,首先扫描最小组,为5个。随后慢慢增长组的大小,最大为1024

代码语言:javascript复制
nmap --min-hostgroup 30 192.168.23.1

选项--min-rtt-timeout和--max-rtt-timeout,-initial-rtt-timeout

这些选项以毫秒为单位,这些选项对于一些有严格过滤或者是不能Ping通的主机有着很好的突破效果,可以节省大部分的扫描时间。

一般情况下,这个超时时间的范围设置在100ms~1000ms之间

代码语言:javascript复制
nmap --max-rtt-timeout 1000ms 192.168.23.1

选项--host-timeout

该选项可以放弃缓慢的目标主机。

--host-timeout的单位也是毫秒,一般设置为1800000ms,保证对单个主机扫描的时间不超过30分钟。我们可以根据实际情况自己设定实际。

当然,在扫描这个主机的时候,其他主机并没有停下来,也在继续扫描。

--scan-delay和--max-scan-delay

这两个选项可以控制nmap对一个主机或多个主机发送探测报文的等待时间,等待时间以毫秒为单位。

代码语言:javascript复制
nmap ----max-scan-delay 20s 192.168.23.1

(adsbygoogle = window.adsbygoogle || []).push({});

0 人点赞