当前位置:网站首页>nmap工具介绍及常用命令
nmap工具介绍及常用命令
2022-07-08 00:29:00 【tlucky1】
1.功能介绍
nmap(network mapper),网络映射器,是kali内置的一款工具,是网络连扫描软件,用来扫描网上设备开放的网络连接端。确定哪些服务运行在哪些连接端,并且,推断设备使用什么系统。
nmap的基本功能:
检测存活在网络上的设备(设备发现)
检测开放的端口号(端口发现或枚举)
检测到相应的端口号(服务发现)的软件和版本
检测操做系统,硬件地址,以及软件地址
2.常用命令
1.nmap -sL ip/ip段
-sL(列表发现)它只会列出指定网络上的每台主机,不会发送任何报文到目标主机,使用-sL指令只是简单的扫描指定网络上的所有主机,并不能确定主机是否存活,所以扫描速度是很快的。
2.nmap -sP ip/ip段
-sP使用的ping扫描,然后将对ping扫描做出响应的主机列出来,并不会继续测试(如端口扫描或者操做系统探测),主机禁ping时,使用-Pn 强制默认存活。扫描192.168.1.0/24网段发现5台存货设备。
由扫描结果可以看出,通过-sP的扫描192.168.1.0/24网段发现5台设备做出了ping响应。
3.nmap -sS ip/ip段
-sS 半开放扫描,是用的次数最多的扫描选项,SYN扫描,被称为半开放扫描,不会打开一个完整的TCP连接,而且不会有任何会话,对于目标主机来说,不会把半开放扫描连接计入到系统日志中去,不会将其视为攻击扫描,执行得比较快速,效率也比较高,反观一个完整的TCP连接需要进行3次握手,但是需要root/administrator权限执行
由扫描结果可以看出,通过-sS的扫描,检测除了192.168.1.11所开放的端口,以及服务信息,可以说信息已经显示的很完美了
4.nmap -sT ip/ip段
前面提到的-sS是半开放式扫描,-sT可以说是全开放式扫描,需要完成3次握手,这种扫描方式为nmap默认的扫描方式,使用这种扫描方式要求调用系统的connect()。与参数-sS不同,-sT不需要root权限,普通用户也可以使用,但是这种扫描方式很容易被检测到,在被扫描主机中的日志中上会记录大量的连接请求,由于要完成三次握手,因此效率比较低,速度也很慢。
将扫描结果与-sS参数扫描结果对比,更全面,信息更多。
5.nmap -sU ip/ip段
用来扫描udp端口,这种扫描方式用来扫描目标主机开启的udp端口,这种扫描技术用来寻找目标主机打开的UDP端口,不会发送SYN包,如果有ICMP不可达的信息返回,说明udp端口是关闭的,扫描速度是比较慢的。
6.nmap -sV ip/ip段
检测版本,这种扫描方式能够用来扫描目标主机和端口上运行的版本,并将它列出来。
从图中可以看出,使用-sV参数和其他参数最大的不同就是他的扫描结果后边还有带着系统的信息
边栏推荐
- 正则表达式
- Remote Sensing投稿經驗分享
- ArrayList源码深度剖析,从最基本的扩容原理,到魔幻的迭代器和fast-fail机制,你想要的这都有!!!
- 给刚入门或者准备转行网络工程师的朋友一些建议
- Chapter 7 behavior level modeling
- The body has a mysterious margin of 8px
- How mysql/mariadb generates core files
- Matlab code about cosine similarity
- Optimization of ecological | Lake Warehouse Integration: gbase 8A MPP + xeos
- 写一个纯手写的qt的hello world
猜你喜欢
随机推荐
Break algorithm --- map
微软 AD 超基础入门
Codeforces Round #643 (Div. 2)——B. Young Explorers
Tapdata 的 2.0 版 ,開源的 Live Data Platform 現已發布
能力贡献 GBASE三大解决方案入选“金融信创生态实验室-金融信创解决方案(第一批)”
SQLite3 data storage location created by Android
Mysql database (2)
Why did MySQL query not go to the index? This article will give you a comprehensive analysis
【目标跟踪】|atom
ROS 问题(topic types do not match、topic datatype/md5sum not match、msg xxx have changed. rerun cmake)
MATLAB R2021b 安装libsvm
如何让导电滑环信号更好
碳刷滑环在发电机中的作用
从Starfish OS持续对SFO的通缩消耗,长远看SFO的价值
The method of using thread in PowerBuilder
LaTeX 中 xcolor 颜色的用法
保姆级教程:Azkaban执行jar包(带测试样例及结果)
微信小程序uniapp页面无法跳转:“navigateTo:fail can not navigateTo a tabbar page“
MySQL查询为什么没走索引?这篇文章带你全面解析
About snake equation (2)