Quelles options sont utilisées par défaut lorsque l'utilisateur se déclenche
# nmap target
sans option explicite?
Je vais écrire les valeurs par défaut des trois options que je considère les plus importantes. Il serait bien d’avoir toutes les options par défaut, probablement avec quelques commentaires sur le moment opportun pour les changer.
La distinction la plus importante à laquelle je puisse penser est que, sous root, un scan SYN SYN (-sS) est utilisé par défaut, alors que sous un utilisateur normal, il utilise TCP Connect () scan (-sT), car il ne dispose pas des privilèges avec lequel travailler. paquets bruts.
Deuxièmement, pensez aux ports cibles (TCP) . La documentation indique que "normalement, Nmap analyse les 1 000 ports les plus courants pour chaque protocole analysé". Je suppose que ce sont des ports sélectionnés inférieurs à 1024, probablement des services connus.
La dernière chose d’intérêt concerne les timings de scan , pour éviter l’IDS.
-T paranoid|sneaky|polite|normal|aggressive|insane (Set a timing template)
La valeur par défaut est bien sûr
-T3
ou
-T normal