视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501
当前位置: 首页 - 手机 - 正文

nmap教程之nmap命令使用示例(nmap使用方法)

来源:动视网 责编:小OO 时间:2020-03-19 16:35:23
导读Nmap作为一款强大实用的网络扫描工具,即不局限于仅仅收集信息和枚举,又可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统,现在来了解它吧。nmap命令各种代码举例。扫描单一的一个主机:#nmapnxadmin.com#nmap192.168.1.2           扫描整个子网:#nmap192.168.1.1/24 &nbs...
Nmap作为一款强大实用的网络扫描工具,即不局限于仅仅收集信息和枚举,又可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统,现在来了解它吧。

nmap命令

各种代码举例。 扫描单一的一个主机:#nmap nxadmin.com#nmap 192.168.1.2

                    扫描整个子网:#nmap 192.168.1.1/24

                    扫描多个目标:#nmap 192.168.1.2 192.168.1.5

                      扫描一个范围内的目标:#nmap 192.168.1.1-100 

有关IP的代码。扫描和namp在同一目录下的IP为txt的所有主机:#nmap -iL target.txt

关于你扫描的所有主机的列表:#nmap -sL 192.168.1.1/24

扫描除过某一个ip外的所有子网主机:#nmap192.168.1.1/24-exclude192.168.1.1

扫描特定主机上的80,21,23端口:#nmap-p80,21,23192.168.1.1

 扫描除过某一个文件中的ip外的子网主机:#nmap192.168.1.1/24-excludefilexxx.txt

扫描模式分类

FINscan(sF)扫描有时不是最佳的扫描模式,因为有防火墙的存在.目标主机有时候可能有IDS和IPS系统的存在,防火墙会阻止掉SYN数据包。发送一个设置了FIN标志的数据包并不需要完成TCP的握手:
<a href="mailto:root@bt:~#nmap-sF192.168.1.8">root@bt:~#nmap-sF192.168.1.8</a></p> <p>StartingNmap5.51at2012-07-0819:21PKTNmapscanreportfor192.168.1.8Hostisup(0.000026slatency).Notshown:999closedportsPORTSTATESERVICE111/tcpopen|filteredrpcbind
版本检测(sV)版本检测是用来扫描目标主机和端口上运行的软件的版本.它不同于其它的扫描技术,它不是用来扫描目标主机上开放的端口,不过它需要从开放的端口获取信息来判断软件的版本.使用版本检测扫描之前需要先用TCPSYN扫描开放了哪些端口:#nmap-sV192.168.1.1
Idlescan(sL)是一种先进的扫描技术,它不是用你真实的主机Ip发送数据包,而是使用另外一个目标网络的主机发送数据包:#nmap-sL192.168.1.6192.168.1.1
Idlescan是一种理想的匿名扫描技术,它通过目标网络中的192.168.1.6向主机192.168.1.1发送数据,来获取192.168.1.1开放的端口有需要其它的扫描技术,这里就比如说FTPbounce(FTP反弹,fragmentationscan(碎片扫描),IPprotocolscan(IP协议扫描),以上讨论的是几种最主要的扫描方式.
Nmap的OS检测(O):Nmap最重要的特点之一是能够远程检测操作系统和软件,Nmap的OS检测技术在渗透测试中用来了解远程主机的操作系统和软件是非常有用的,通过获取的信息你可以知道已知的漏洞。Nmap有一个名为的nmap-OS-DB数据库,该数据库包含超过2600操作系统的信息。Nmap把TCP和UDP数据包发送到目标机器上,然后检查结果和数据库对照:
InitiatingSYNStealthScanat10:21Scanninglocalhost(127.0.0.1)[1000ports]Discoveredopenport111/tcpon127.0.0.1CompletedSYNStealthScanat10:21,0.08selapsed(1000totalports)InitiatingOSdetection(try#1)againstlocalhost(127.0.0.1)RetryingOSdetection(try#2)againstlocalhost(127.0.0.1)

Nmap的操作系统指纹识别技术:
设备类型(路由器,工作组等)运行(运行的操作系统)操作系统的详细信息(操作系统的名称和版本)网络距离(目标和攻击者之间的距离跳)如果远程主机有防火墙,IDS和IPS系统,你可以使用-PN命令来确保不ping远程主机,因为有时候防火墙会组织掉ping请求.-PN命令告诉Nmap不用ping远程主机:#nmap-O-PN192.168.1.1/24
Nmap检测的基础是有开放和关闭的端口,当OSscan无法检测至少一个开放或关闭的端口时:Warning:OSScanresultsmaybeunreliablebecausewecouldnotfindatleast1openand1closedport
OSScan的结果是不可靠的,因为没有发现至少一个开放或者关闭的端口,这种情况是非常不理想的,应该是远程主机做了针对操作系统检测的防范。如果Nmap不能检测到远程操作系统类型,那么就没有必要使用-osscan_limit检测,想好通过Nmap准确的检测到远程操作系统是比较困难的,需要使用到Nmap的猜测功能选项,–osscan-guess猜测认为最接近目标的匹配操作系统类型:#nmap-O--osscan-guess192.168.1.1

Tcp SYN Scan (sS) 这是一个基本的扫描方式,它被称为半开放扫描:#nmap -sS 192.168.1.1
Tcp connect() scan(sT)如果不选择SYN扫描,这个扫描就是默认的扫描模式:#nmap -sT 192.168.1.1
Udp scan(sU)扫描技术用来寻找目标主机打开的UDP端口:#nmap -sU 192.168.PINGScan(sP)
PING扫描需要ROOT权限,否则PING扫描将会使用connect()调用:#nmap-sP192.168.1.11.1

  • 热门焦点

最新推荐

猜你喜欢

热门推荐

为什么excel输入公式无法计算了 新浪微博如何登录 windows系统许可证即将过期/windows系统激活 怎么连接网络(局域网)打印机 如何设置微博背景 微信怎么删除好友 教你怎么开启 apple pay,apple pay如何使用 怎样修改tomcat服务器的端口 win10系统打开应用时取消弹出提示的方法 bilibili哔哩哔哩在哪里看av号,哔哩av号是什么 百度网盘链接失效不存在怎么办下载被屏蔽资源 如何在酷狗音乐上传歌曲 怎样在word中用一张a4纸上排版8张图片 excel表格如何删除空白行 Excel度分秒如何转换成度 怎么安装电脑系统 如何用excel引用其他表格数据 清理打印机喷头的几种方法 如何删除电脑中的弹窗插件广告 Wampserver图标解决 win7怎样设置字体的大小 打开U盘显示文件夹为空但文件仍存在的找回方法 如何查看微信已删除的记录 淘宝如何查看消费总额 ps字体怎么安装? 菜鸟零基础怎样自学编程 如何进入注册表 怎么在国家邮政局申诉网站投诉快递公司 【Solidworks】Solidworks2016 SP0安装教程 win7系统文字显示乱码错乱的解决方法 华为手机如何连接电脑传输文件 12306如何更改手机号 12306手机核验后改手机号 如何关闭360小窗口播放视频提示关闭 如何安装hp1020打印机 cad怎么把几个图形合并成块 如何用代理ip上网 如何使用酷狗ktv在网上练歌 word怎样设置每页页脚都不相同 机械硬盘的读写速度 本地打印后台处理程序服务没有运行
Top