[工具使用] Nmap基础功能

506 0
Honkers 2026-3-12 10:28:59 来自手机 | 显示全部楼层 |阅读模式

Nmap 是什么

  • 全称:Network Mapper
  • 作用:网络扫描、主机发现、端口扫描、服务识别、系统探测
  • 用途:
    • 查局域网哪些设备在线
    • 查服务器开了哪些端口
    • 查端口对应什么服务(HTTP、MySQL、SSH…)

基础功能

nmap -h
显示Nmap的帮助信息,列出所有支持的参数和选项。这是快速查阅命令用法的起点。

基础扫描

nmap
对目标IP或域名执行默认扫描,检测开放端口及服务。例如:
nmap 192.168.1.1
nmap example.com

指定端口扫描

nmap -p <端口范围>
扫描特定端口或端口范围。支持逗号分隔的列表或连字符指定范围:
nmap -p 80,443,8080 192.168.1.1
nmap -p 1-1000 192.168.1.1

扫描全部 65535 个端口

nmap -p- 192.168.96.1

主机存活检测

nmap -sn
仅检测主机是否在线(跳过端口扫描)。适用于快速网络发现:
nmap -sn 192.168.1.1
nmap -sn 192.168.1.0/24

说明:-sn 是 -sP 的现代 替代方案,功能更全面,建议优先使用 -sn。


进阶扫描技术

服务版本探测

nmap -sV
检测开放端口上运行的服务及其版本信息。

操作系统识别

nmap -O
通过TCP/IP指纹推测目标操作系统类型。

脚本扫描

nmap --script=<脚本名>
使用NSE(Nmap Scripting Engine)执行特定检测:
nmap --script=vuln 192.168.1.1

隐蔽扫描

nmap -sS
SYN扫描(半开扫描),不完成TCP连接,降低日志记录概率。

UDP端口扫描

nmap -sU
检测开放的UDP端口,常用于DNS、DHCP等服务发现。


输出格式化

nmap -oN <文件>
标准文本格式输出到文件。
nmap -oX <文件>
XML格式输出,便于工具解析。


性能优化

nmap -T<0-5>
调整扫描速度(0最慢,5最快)。
nmap --min-rate <包数>
设置最低发包速率。


防火墙绕过

nmap -f
分片数据包绕过简单防火墙。
nmap --data-length <字节>
添加随机数据填充。


本文为学习笔记整理,如有错误或不足,欢迎大家在评论区指正交流,一起进步!

注意事项

  • 扫描前需获得合法授权,未经许可的扫描可能违反法律。
  • 高频扫描可能触发目标网络的安全防御机制。
  • 结合-v参数可显示详细过程(如nmap -v )。
  • 本文仅用于网络安全技术学习与合法运维教学。禁止未经授权扫描他人网络与服务器,一切非法使用后果自负,作者不承担任何法律责任。

请在 ** 本地虚拟机、私有网络、或官方授权测试目标** 练习,不要扫描陌生公网 IP。


     严禁将任何攻击手段、工具、思路用于未获得明确书面授权的真实网站、服务器、网络设备及个人设备。未经许可对他人系统、网络、数据进行扫描、入侵、破坏、窃取或干扰,均属于违法行为。
      一切测试与学习行为必须严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》《中华人民共和国数据安全法》等相关法律法规,恪守网络安全职业道德与底线。坚守白帽底线,维护网络空间安全,做合法合规的安全从业者与学习者。

 

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行