大名鼎鼎的Nmap(Network Mapper)我相信人都了解过。
Nmap是一个开源网络扫描(脚本)工具,可以 探测主机、扫描端口、检测服务版本、发现漏洞,黑客最爱的扫描工具,同时也是安全运维的利器!
Zenmap是Nmap的界面工具,毕竟NMap是没有界面的。
Nmap功能特点:
✅ 轻量高效:命令行运行,不占资源
✅ 端口扫描:识别开放端口,找出风险
✅ 服务探测:检测运行的 Web、SSH、数据库等服务
✅ 漏洞检测:发现已知漏洞,提前修复
通过这篇教程,你可以学会这2点:
1、让你数量掌握Nmap(zenmap)的基本使用,非常适合新手。
2、学会使用一款的专业的IP、端口扫描工具。
相对于直接去使用nmap脚本工具,这里给大家提供有界面的工具,大大降低学习难度。
如有不懂的地方可以在评论区交流,共同成长互相帮助!
主要分为下面5个章节
1、Zenmap是什么?
2、Npcap是什么?
3、nmap(zenmap)安装教程
4、nmap基本操作
5、 nmap扫描选项
下载地址:(文末即可获取)
所在目录:网络工具>IP扫描工具>Nmap
1、Zenmap是什么?
Zenmap是Nmap安全扫描器的官方图形用户界面(GUI)。它是一个多平台、免费和开源的应用程序,旨在让Nmap初学者易于使用,同时为有经验的Nmap用户提供高级特性。
在Windows下安装Zenmap时,需要先安装Npcap。Npcap是一个Windows平台下的网络抓包库,支持Windows 7、8、10等操作系统。
它是Nmap工具的一个重要组成部分,提供了更高效、更稳定、更安全的网络抓包功能。
知其然知其所以然,这里首先要知道这个Npcap是什么?
2、Npcap是什么?
Npcap 是专为 Windows 开发的一款网络抓包 SDK,该 SDK 提供了被应用程序调用的库文件和系统驱动程序。
Npcap官网:
https://npcap.com/guide/index.html
通过Npcap我们可以实现:
1、可以得到原始(raw)网络数据,即未经过 TCP/IP 协议栈的数据,也就是网卡收到的数据。
2、设置接收过滤器,这样收到的数据就是我们感兴趣的数据,比如某个端口的数据。
3、发送原始(raw)网络数据的功能。
上面都是专业的介绍,说简单、通俗一点就是,我们把Npcap比作“面粉”,你可以通过“面粉”做成“蛋糕”、“面条”、“辣条”...
实际上我们使用的很多软件都是调用Npcap这个库。
例如:
3、nmap(Zenmap)安装教程
首先需要安装 Npcap,然后再安装 Nmap。
完成安装Npcap之后,桌面上肯定是没有图标的。
在安装Nmap的时候,记得选中Zenmap。
完成安装之后,桌面上就有了Nmap的可视化界面工具Zenmap。
打开主页,如图所示:
为了用户体验,这里给大家提供汉化补丁。
找到汉化补丁中的文件夹site-packages替换安装目录中对应的文件夹site-packages。
重点提醒不要替换错了文件夹,我实测的时候都错了几次,一定得细心一点。
完成Zenmap的汉化,如图所示:
4、Zenmap基本操作
这里演示的局域网扫描,也可以扫描外网的IP。
Zenmap的操作方法和Nmap基本一致,但Zenmap提供了更友好的图形界面,可以更方便地进行扫描和配置。
同时,Zenmap还提供了更多的扫描选项和配置,用户可以根据需要进行自定义设置和调整。
1、先确定自己的IP段
2、“目标”文本框中输入要扫描的IP地址或主机名,也可以输入IP地址段或CIDR地址。
3、“配置”就是扫描的选项,如Intense scan、Quick scan等。
4、点击“扫描”,即可开始扫描。
扫描完成后,可以在“扫描结果”窗口中查看扫描结果,包括主机列表、端口状态、操作系统识别、服务识别等信息。
这里需要解释一下“配置”,也就是扫描选项。上图中选择的是Intense scan。
这是一种全面的扫描方式,扫描的内容非常多,包括TCP和UDP端口扫描、操作系统识别、服务识别、脚本扫描和Traceroute等。
所以它的扫描速度较慢,但结果较为详细。
命令行格式:
- nmap -T4 -A -v 192.168.2.0/24
复制代码扫描任意网站
这里扫描的是www.link3.cc,可以看到扫描出来的开放端口:
拓扑图可以看到访问的路径
主机详情可以看到操作系统、IP地址等信息。
如果你是扫描局域网所有IP速度会非常慢,建议在实际操作的时候扫描指定的IP。
Nmap输出
蓝色的字体就是扫描出来的结果。
端口/主机
主机详情
这个界面汇总扫描的结果统计。
扫描记录
如果扫描太慢了,在这里可以清除扫描、取消扫描。Nmap这款工具支持多个扫描任务同时进行。
其中:
- -T4 加快执行速度
- -A 操作系统及版本探测
- -v 显示详细的输出
复制代码5、Zenmap扫描选项
还是那句话“知其然知其所以然”。
要想基本掌握使用Zenmap这款工具,你必须了解它的“配置”。
Zenmap 提供了10个扫描选项。
2、 Intense scan plus UDP
顾名思义,就是扫描 UDP端口的。
可以检测UDP服务和开放的UDP端口,注意这个扫描速度非常慢
命令行格式:
- nmap -sS -sU -T4 -A -v 192.168.2.110
复制代码3、Intense scan, all TCP ports
扫描TCP端口,这种扫描所有端口的开放情况,速度比较慢。
命令行格式:
- nmap -p 1-65535 -T4 -A -v 192.168.2.110
复制代码-p 1-65535 就是指定的端口范围。
4、Intense scan, no ping
非ping扫描。
在某些情况下,你可能想要结合使用这两种技术,以更高效、更隐蔽地执行网络扫描。
例如,你可以使用一个工具同时发送大量的请求但不使用ping来探测目标是否在线。这可以通过特定的扫描选项和工具配置来实现,比如在Nmap中结合使用-A和-Pn选项。
命令行格式:
- nmap -T4 -A -v -Pn 192.168.2.110
复制代码-pn 明确告诉Nmap不要进行ping扫描。
5、 Ping scan
这种事常见的,也就是我们在CMD经常使用的Ping。
只对目标进行ICMP Ping扫描,用于快速确定目标主机是否在线。它的优点:速度快,缺点:容易被防火墙屏蔽,导致无扫描结果。
命令行格式:
6、Quick scan
只扫描常用端口和开放的TCP端口,适用于快速确定目标主机的开放端口。
命令行格式:
- nmap -T4 -F 192.168.2.110
复制代码-F 快速模式
7、Quick scan plus
快速扫描加强模式,在Quick scan的基础上增加了操作系统识别和服务识别功能,可以更全面地了解目标主机的信息。
命令行格式:
- nmap -sV -T4 -O -F --version-light 192.168.2.110
复制代码-sV 探测端口及版本服务信息
-O 开启OS检测
–version-light 设定侦测等级为2
8、Quick traceroute
用于快速追踪数据包从本地计算机到目标服务器之间的所有路由节点。
命令行格式:
- nmap -sn --traceroute 192.168.2.110
复制代码9、 Regular scan
扫描所有TCP端口和常用UDP端口,并进行操作系统和服务识别。
命令行格式
10、Slow comprehensive scan
一种全面的扫描方式,包括TCP和UDP端口扫描、操作系统识别、服务识别、脚本扫描和Traceroute等。它的扫描速度较慢,但结果更为详细。
命令行格式:
- nmap -sS -sU -T4 -A -v -PE -PP -PS80,443 -PA3389 -PU40125 -PY -g 53 --script "default or (discovery and safe)" 192.168.2.110
复制代码软件获取
获取地址,请在公众号程序员软件库内,关注后回复关键词网络 即可获取。