Nmap não está varrendo todas as portas

13

Eu notei que o nmap só verifica um monte de portas conhecidas, e a única maneira que eu consegui verificar todas elas é colocar um "-p 0-65535".

Por que isso? estou errado? Existe uma maneira mais popular de verificar todas as portas além do que eu fiz?

    
por SecondThought 23.05.2012 / 09:55

2 respostas

21

Por padrão, o Nmap verifica as 1000 principais portas mais populares, de acordo com as estatísticas geradas pelas verificações em toda a Internet e grandes verificações de rede interna do verão de 2008. Existem algumas opções que alteram isso: -F reduz a número para 100, -p permite que você especifique quais portas verificar e --top-ports permite especificar quantas das portas mais populares serão verificadas. Isso significa que a varredura padrão é equivalente a --top-ports 1000 e -F é o mesmo que --top-ports 100 .

Esses números foram definidos na versão 4.75 e foram uma mudança das aproximadamente 1700 (TCP) portas que eram padrão na versão 4.68. O objetivo era diminuir os tempos de varredura e, ao mesmo tempo, fornecer resultados razoáveis. A flexibilidade das opções de linha de comando do Nmap garante que você ainda possa verificar praticamente qualquer combinação de portas que desejar, independentemente dos padrões.

A varredura de todas as 65536 portas TCP ainda é possível com -p0- , mas levará muito tempo. A verificação de todas as portas UDP com -sU -p0- demorará ainda mais, devido à maneira como as portas abertas são detectadas.

    
por 23.05.2012 / 13:21
17

Bem, se você não quiser colocar o intervalo de porta, você pode sempre dar o

-p-

argumento, que varrerá, por padrão, todas as portas, exceto a porta 0. Para a porta 0, você deve especificá-lo explicitamente.

    
por 23.05.2012 / 10:06

Tags