[工具使用] nmap是什么以及使用教程

390 0
Honkers 2026-6-11 11:17:52 来自手机 | 显示全部楼层 |阅读模式

前言:

Nmap如今是每个黑客必备的漏洞扫描神器,这期出一次扫描之王Nmap最详细的使用教程.

Nmap的安装:

windows:请到nmap.org下载对应的版本
linux:apt install nmap

一、NMAP是什么?

Nmap,也就是Network Mapper,最早是Linux下的网络扫描和嗅探工具包.
Nmap是一款开放源代码的网络探测和安全审核工具,它的设计目标是快速地扫描大型网络.
Nmap官网:https://nmap.org/

Nmap扫描出来的状态:

状态-----------------------详细的参数说明
Open----------------------端口开启,数据有到达主机,有程序在端口上监控
Closed-------------------端口关闭,数据有到达主机,没有程序在端口上监控
Filtered------------------数据没有到达主机,返回的结果为空,数据被防火墙或者是IDS过滤
UnFiltered--------------数据有到达主机,但是不能识别端口的当前状态
Open|Filtered---------端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中
Closed|Filtered-------只发生在IP ID idle扫描

二、使用步骤:

1.nmap语法

nmap (选项)(参数):
参数:ip地址

选项如下:

  1. -O:激活操作探测;
  2. -P0:值进行扫描,不ping主机;
  3. -PT:是同TCP的ping;
  4. -sV:探测服务版本信息;
  5. -sP:ping扫描,仅发现目标主机是否存活;
  6. -ps:发送同步(SYN)报文;
  7. -PU:发送udp ping;
  8. -PE:强制执行直接的ICMPping;
  9. -PB:默认模式,可以使用ICMPping和TCPping;
  10. -6:使用IPv6地址;
  11. -v:得到更多选项信息;
  12. -d:增加调试信息地输出;
  13. -oN:以人们可阅读的格式输出;
  14. -oX:以xml格式向指定文件输出信息;
  15. -oM:以机器可阅读的格式输出;
  16. -A:使用所有高级扫描选项;
  17. --resume:继续上次执行完的扫描;
  18. -P:指定要扫描的端口,可以是一个单独的端口,用逗号隔开多个端口,使用“-”表示端口范围;
  19. -e:在多网络接口Linux系统中,指定扫描使用的网络接口;
  20. -g:将指定的端口作为源端口进行扫描;
  21. --ttl:指定发送的扫描报文的生存期;
  22. --packet-trace:显示扫描过程中收发报文统计;
  23. --scanflags:设置在扫描报文中的TCP标志。
  24. --send-eth/--send-ip 使用原始以太网发送/构造指定IP发送
复制代码

2.举例:

例子如下(示例):

  1. E:\zm>nmap -sV -Pn --script=vuln 192.168.10.103
  2. Starting Nmap 7.92 ( https://nmap.org ) at 2022-03-30 20:55 中国标准时间
  3. Stats: 0:02:36 elapsed; 0 hosts completed (1 up), 1 undergoing Service Scan
  4. Service scan Timing: About 77.78% done; ETC: 20:58 (0:00:41 remaining)
  5. Stats: 0:02:39 elapsed; 0 hosts completed (1 up), 1 undergoing Service Scan
  6. Service scan Timing: About 77.78% done; ETC: 20:58 (0
复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行