-sS TCP SYN(半公開)掃描,因為它沒有完成一個完整的 TCP 連接三次交握過程。 此方法向目標 Port 發送一個 SYN 封包,如果目標 Port 回應 SYN / ACK 封包則表示該 Port 處於打開狀態;若回應的是 RST / ACK 封包則表示該 Port 為關閉狀態。因為沒有回傳ACK封包導致三項交握未完成,故比較不會在目標系統留下掃描痕跡。
-sF -sN Stealth FIN、Xmas Tree或 NULL秘密掃描(Stealth Scanning) 一些防火牆及 Packet 過濾裝置會在重要連接 Port 守護,半公開的 SYN 封包掃描會在此時會被截獲因此要有更秘密的進行掃描;而 FIN、Xmas、NULL 掃描方法則是關閉的連接埠會對你送出的探測資訊包返回一個 RST,而打開的連接埠則對其忽略不理可參考 [RFC793],其中 FIN 掃瞄使用空的 FIN 資訊包作為探針、Xmas tree 使用 FIN、URG、PUSH 標記、Null 掃描則不用任何標記,但微軟不支援此一標準,所以 -sF,-sX,-sN 的掃瞄顯示所有連接埠都是關閉的但一個 SYN(-sS) 掃瞄卻顯示有打開連接埠,那你就能大致推斷它是 WINDOWS 平台。
WARNING: Could not import all necessary Npcap functions. You may need to upgrade to the latest version from https://npcap.org. Resorting to connect() mode – Nmap may not function completely You requested a scan type which requires Npcap, but it seems to be missing. Npcap is available from https://npcap.org. The Npcap driver service must be started by an administrator before Npcap can be used. Running nmap.exe will open a UAC dialog where you can start the service if you have administrator privileges. QUITTING!