Ho appena ottenuto la certificazione CEH e ho imparato MOLTO su nmap e su come manipola realmente l'handshake a tre vie per ottenere informazioni interessanti.
Ho una domanda sui possibili problemi di rilevamento.
Quando invii un pacchetto SYN, anche come parte di una scansione -sS, quel pacchetto contiene il tuo IP sorgente? In tal caso, il tuo target non potrebbe registrare quel tentativo di connessione nel registro del firewall e tracciare di nuovo la connessione? O è solo un non detto "no duh" che dovresti anche spoofingare il tuo IP se vuoi ricordarlo inosservato? Oppure namp farlo automaticamente? O non viene registrato nulla se la connessione non ha avuto successo e l'handshake a tre vie non è stato completato?