Saya perhatikan bahwa nmap hanya memindai banyak port yang diketahui, dan satu-satunya cara saya berhasil memeriksa semuanya adalah dengan meletakkan "-p 0-65535".
Mengapa demikian? Apakah aku salah? apakah ada cara yang lebih populer untuk memindai semua port selain dari yang telah saya lakukan?
Jawaban:
Secara default, Nmap memindai 1000 port paling populer, menurut statistik yang dihasilkan dari pemindaian Internet dan pemindaian jaringan internal besar sejak musim panas 2008. Ada beberapa opsi yang mengubah ini:
-F
mengurangi jumlahnya menjadi 100,-p
memungkinkan Anda untuk menentukan port mana yang akan dipindai, dan--top-ports
memungkinkan Anda menentukan berapa banyak port yang paling populer untuk dipindai. Ini berarti bahwa pemindaian default setara dengan--top-ports 1000
, dan-F
sama dengan--top-ports 100
.Angka-angka ini diatur dalam versi 4.75, dan merupakan perubahan dari sekitar 1700 (TCP) port yang merupakan default di versi 4.68. Tujuannya adalah untuk mengurangi waktu pemindaian sambil tetap memberikan hasil yang masuk akal. Fleksibilitas opsi baris perintah Nmap menjamin bahwa Anda masih dapat memindai hampir semua kombinasi port yang Anda inginkan, terlepas dari defaultnya.
Memindai semua 65536 port TCP masih mungkin dilakukan
-p0-
, tetapi akan memakan waktu yang sangat lama. Memindai semua port UDP-sU -p0-
akan memakan waktu lebih lama, karena cara port terbuka terdeteksi.sumber
Nah, jika Anda tidak ingin meletakkan kisaran port Anda selalu bisa memberikan
argumen, yang akan memindai, secara default, semua port, kecuali port 0. Untuk port 0, Anda harus menentukannya secara eksplisit.
sumber