Il limite di nmap sonda quando si utilizza la limitazione temporale delle scansioni di falso bersaglio?

2

Se imposto un limite di velocità (ad esempio -T1 ) su una scansione nmap che utilizza i decoy, il limite di velocità si applica a tutte le sonde o solo a ciascuna singola sorgente? Ho controllato la documentazione, ma non riesco a vedere nulla di specifico. Sono principalmente preoccupato per questo da una prospettiva di scansione invisibile.

    
posta Polynomial 23.11.2013 - 15:16
fonte

1 risposta

2

Dalla sorgente:

    This function also handles the sending of decoys. There is no fine-grained
    control of this; all decoys are sent at once on one call of this function.
    This means that decoys do not honor any scan delay and may violate congestion
    control limits. */
static UltraProbe *sendIPScanProbe(UltraScanInfo *USI, HostScanStats *hss,
                               const probespec *pspec, u8 tryno, u8 pingseq) {

Sembra che ogni sonda verrà inviata dal tuo vero indirizzo sorgente in base alle tue opzioni temporali, ma allo stesso tempo verrà inviata da tutti i tuoi richiami. Pertanto il tuo target dovrebbe visualizzare% scansioni% co_de sincronizzate da -T1 di origini diverse, che saranno number_of_decoys + 1 volte più pacchetti rispetto a una scansione non-esca.

    
risposta data 24.11.2013 - 21:04
fonte

Leggi altre domande sui tag