信息收集1.主机发现: nmap -sn 10.32.252.0/24 (扫c段) -sn不进行端口扫描(也称ping扫描)(在扫描互联网的时候) 发送ICMP回显请求 对端口443的TCPSYN请求 对端口80的TCPACK请求 默认情况下的ICMP时间戳请求 非特权用户执行时会用conact调用发送SYN数据包到443端口 特权用户发送ARP请求 -sL列表扫描fakeppa2024年12月10日大约 3 分钟领域渗透