当前位置:网站首页>nmap工具介紹及常用命令
nmap工具介紹及常用命令
2022-07-08 01:50:00 【tlucky1】
1.功能介紹
nmap(network mapper),網絡映射器,是kali內置的一款工具,是網絡連掃描軟件,用來掃描網上設備開放的網絡連接端。確定哪些服務運行在哪些連接端,並且,推斷設備使用什麼系統。
nmap的基本功能:
檢測存活在網絡上的設備(設備發現)
檢測開放的端口號(端口發現或枚舉)
檢測到相應的端口號(服務發現)的軟件和版本
檢測操做系統,硬件地址,以及軟件地址
2.常用命令
1.nmap -sL ip/ip段
-sL(列錶發現)它只會列出指定網絡上的每臺主機,不會發送任何報文到目標主機,使用-sL指令只是簡單的掃描指定網絡上的所有主機,並不能確定主機是否存活,所以掃描速度是很快的。
2.nmap -sP ip/ip段
-sP使用的ping掃描,然後將對ping掃描做出響應的主機列出來,並不會繼續測試(如端口掃描或者操做系統探測),主機禁ping時,使用-Pn 强制默認存活。掃描192.168.1.0/24網段發現5臺存貨設備。
由掃描結果可以看出,通過-sP的掃描192.168.1.0/24網段發現5臺設備做出了ping響應。
3.nmap -sS ip/ip段
-sS 半開放掃描,是用的次數最多的掃描選項,SYN掃描,被稱為半開放掃描,不會打開一個完整的TCP連接,而且不會有任何會話,對於目標主機來說,不會把半開放掃描連接計入到系統日志中去,不會將其視為攻擊掃描,執行得比較快速,效率也比較高,反觀一個完整的TCP連接需要進行3次握手,但是需要root/administrator權限執行
由掃描結果可以看出,通過-sS的掃描,檢測除了192.168.1.11所開放的端口,以及服務信息,可以說信息已經顯示的很完美了
4.nmap -sT ip/ip段
前面提到的-sS是半開放式掃描,-sT可以說是全開放式掃描,需要完成3次握手,這種掃描方式為nmap默認的掃描方式,使用這種掃描方式要求調用系統的connect()。與參數-sS不同,-sT不需要root權限,普通用戶也可以使用,但是這種掃描方式很容易被檢測到,在被掃描主機中的日志中上會記錄大量的連接請求,由於要完成三次握手,因此效率比較低,速度也很慢。
將掃描結果與-sS參數掃描結果對比,更全面,信息更多。
5.nmap -sU ip/ip段
用來掃描udp端口,這種掃描方式用來掃描目標主機開啟的udp端口,這種掃描技術用來尋找目標主機打開的UDP端口,不會發送SYN包,如果有ICMP不可達的信息返回,說明udp端口是關閉的,掃描速度是比較慢的。
6.nmap -sV ip/ip段
檢測版本,這種掃描方式能够用來掃描目標主機和端口上運行的版本,並將它列出來。
從圖中可以看出,使用-sV參數和其他參數最大的不同就是他的掃描結果後邊還有帶著系統的信息
边栏推荐
- Tencent game client development interview (unity + cocos) double bombing social recruitment 6 rounds of interviews
- 用户之声 | 对于GBase 8a数据库学习的感悟
- How to make the conductive slip ring signal better
- 第七章 行为级建模
- pb9.0 insert ole control 错误的修复工具
- Introduction to grpc for cloud native application development
- Voice of users | winter goes and spring comes, waiting for flowers to bloom -- on gbase 8A learning comprehension
- Codeforces Round #649 (Div. 2)——A. XXXXX
- NPDP在国内有认可度吗?看一看就明白了!
- Cross modal semantic association alignment retrieval - image text matching
猜你喜欢
Urban land use distribution data / urban functional zoning distribution data / urban POI points of interest / vegetation type distribution
Redux usage
pb9.0 insert ole control 错误的修复工具
ANSI / nema- mw- 1000-2020 magnetic iron wire standard Latest original
用户之声 | 冬去春来,静待花开 ——浅谈GBase 8a学习感悟
Android 创建的sqlite3数据存放位置
MySQL查询为什么没走索引?这篇文章带你全面解析
From starfish OS' continued deflationary consumption of SFO, the value of SFO in the long run
2、TD+Learning
Redux使用
随机推荐
跨模态语义关联对齐检索-图像文本匹配(Image-Text Matching)
腾讯游戏客户端开发面试 (Unity + Cocos) 双重轰炸 社招6轮面试
MySQL查询为什么没走索引?这篇文章带你全面解析
写一个纯手写的qt的hello world
QT build with built-in application framework -- Hello World -- use min GW 32bit
Tapdata 的 2.0 版 ,开源的 Live Data Platform 现已发布
Euler Lagrange equation
Matlab code about cosine similarity
How to make the conductive slip ring signal better
LeetCode 练习——剑指 Offer 36. 二叉搜索树与双向链表
Android 创建的sqlite3数据存放位置
Plot function drawing of MATLAB
The usage of rand function in MATLAB
Why does the updated DNS record not take effect?
Leetcode exercise - Sword finger offer 36 Binary search tree and bidirectional linked list
Voice of users | understanding of gbase 8A database learning
Matlab method is good~
The method of using thread in PowerBuilder
Codeforces Round #633 (Div. 2) B. Sorted Adjacent Differences
If time is a river