Какие параметры используются по умолчанию, когда пользователь запускает
# nmap target
без какой-либо явной опции?
Я собираюсь написать значения по умолчанию трех вариантов, которые я считаю наиболее важными. Было бы неплохо иметь все параметры по умолчанию, возможно, с небольшим комментарием, когда уместно их изменить.
Самое важное различие, которое я могу придумать, заключается в том, что по умолчанию root-сервер использует SYN- сканирование TCP (-sS), а обычный пользователь использует сканирование TCP- Connect () (-sT), поскольку не имеет привилегий для работы с ним. сырые пакеты.
Второе - это порты назначения (TCP). В документации сказано, что «обычно Nmap сканирует 1000 наиболее распространенных портов для каждого сканируемого протокола». Я предполагаю, что это некоторые выбранные порты ниже 1024, вероятно, известные сервисы.
Последнее, что интересует, - это время сканирования, для уклонения от IDS.
-T paranoid|sneaky|polite|normal|aggressive|insane (Set a timing template)
По умолчанию конечно
-T3
или же
-T normal