Nmap TCP扫描方式
1、TCP SYN Ping扫描:-PS选项发送一个设置了SYN标志的空TCP报文,默认端口80也可通过nmap.h进行配置,也可知道端口列表以逗号隔开,通常目标主机被防火墙阻止请求时,可以使用TCP SYN Ping扫描来针对主机进行存活判断。

3、TCP ACK Ping扫描选项为-PA,使用这种方式扫描可以探测阻止SYN或者ICMP Echo请求的主机,提高通过防火墙的的概率,使用TCP ACK PIng扫描如果目标主机不是存活状态则不响应该请求,在线则会返回一个RST包。

5、TCP敞口扫描-sW选项,通过检查返回的RST报文的TCP窗口判断目标端口是否开放,开放端口用正数表示串口大小,关闭端口的窗口大小为0。所以收到RST包时,根据TCP窗口值即可判断目标端口是否开放。
