Флаг -sS запускает полускрытое (stealth) сканирование SYN, которое помогает незаметно обнаруживать открытые порты.
sudo nmap -sS -p 1-65535 -T4 target.com
➡️ -sS — выполняет SYN scan, отправляя SYN-пакеты и анализируя ответы без установления полного TCP-соединения. Это снижает вероятность обнаружения системой мониторинга.
➡️ -p 1-65535 — проверяет все 65 535 портов на целевом хосте.
➡️ -T4 — задаёт уровень агрессивности сканирования, ускоряя процесс без чрезмерного риска быть замеченным.
Используется для:
— Быстрого обнаружения открытых портов и активных сервисов на целевой машине.
— Снижения заметности сканирования и уменьшения риска блокировки.
— Подготовки детальной разведки перед проведением более сложных атак или анализа.
⚠️ Важно помнить, что несмотря на «скрытность», продвинутые IDS/IPS могут выявлять такие сканы.
🐸 Библиотека хакера
#cheat_sheet