前言:
Nmap如今是每个黑客必备的漏洞扫描神器,这期出一次扫描之王Nmap最详细的使用教程.
Nmap的安装:
windows:请到nmap.org下载对应的版本 linux:apt install nmap
一、NMAP是什么?
Nmap,也就是Network Mapper,最早是Linux下的网络扫描和嗅探工具包. Nmap是一款开放源代码的网络探测和安全审核工具,它的设计目标是快速地扫描大型网络. Nmap官网:https://nmap.org/
Nmap扫描出来的状态:
状态-----------------------详细的参数说明 Open----------------------端口开启,数据有到达主机,有程序在端口上监控 Closed-------------------端口关闭,数据有到达主机,没有程序在端口上监控 Filtered------------------数据没有到达主机,返回的结果为空,数据被防火墙或者是IDS过滤 UnFiltered--------------数据有到达主机,但是不能识别端口的当前状态 Open|Filtered---------端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中 Closed|Filtered-------只发生在IP ID idle扫描
二、使用步骤:
1.nmap语法
nmap (选项)(参数): 参数:ip地址
选项如下: - -O:激活操作探测;
- -P0:值进行扫描,不ping主机;
- -PT:是同TCP的ping;
- -sV:探测服务版本信息;
- -sP:ping扫描,仅发现目标主机是否存活;
- -ps:发送同步(SYN)报文;
- -PU:发送udp ping;
- -PE:强制执行直接的ICMPping;
- -PB:默认模式,可以使用ICMPping和TCPping;
- -6:使用IPv6地址;
- -v:得到更多选项信息;
- -d:增加调试信息地输出;
- -oN:以人们可阅读的格式输出;
- -oX:以xml格式向指定文件输出信息;
- -oM:以机器可阅读的格式输出;
- -A:使用所有高级扫描选项;
- --resume:继续上次执行完的扫描;
- -P:指定要扫描的端口,可以是一个单独的端口,用逗号隔开多个端口,使用“-”表示端口范围;
- -e:在多网络接口Linux系统中,指定扫描使用的网络接口;
- -g:将指定的端口作为源端口进行扫描;
- --ttl:指定发送的扫描报文的生存期;
- --packet-trace:显示扫描过程中收发报文统计;
- --scanflags:设置在扫描报文中的TCP标志。
- --send-eth/--send-ip 使用原始以太网发送/构造指定IP发送
复制代码
2.举例:
例子如下(示例): - E:\zm>nmap -sV -Pn --script=vuln 192.168.10.103
- Starting Nmap 7.92 ( https://nmap.org ) at 2022-03-30 20:55 中国标准时间
- Stats: 0:02:36 elapsed; 0 hosts completed (1 up), 1 undergoing Service Scan
- Service scan Timing: About 77.78% done; ETC: 20:58 (0:00:41 remaining)
- Stats: 0:02:39 elapsed; 0 hosts completed (1 up), 1 undergoing Service Scan
- Service scan Timing: About 77.78% done; ETC: 20:58 (0
复制代码 |