1 Nmap简介
Nmap(Network Mapper,网络映射器)是一款开放源代码的网络探测和安全审核工具,俗称扫描器之王。它的设计目标是快速地扫描大型网络,当然用它扫描单个主机也没有问题。Nmap以新颖的方式使用原始IP报文来发现网络上有哪些主机,那些主机提供什么服务(应用程序名和版本),那些服务运行在什么操作系统(包括版本信息),它们使用什么类型的报文过滤器/防火墙,以及一堆其它功能。虽然Nmap通常用于安全审核, 许多系统管理员和网络管理员也用它来做一些日常的工作,比如查看整个网络的信息,管理服务升级计划,以及监视主机和服务的运行。
Nmap官网
2 Nmap功能
- 检测存活在网络上的主机(主机发现)
- 检测主机上开放的端口(端口发现或枚举)
- 检测到相应端口(服务发现)的软件和版本
- 检测操作系统,硬件地址,以及软件版本
- 检测脆弱性的漏洞(Nmap的脚本)
3 Nmap常用扫描指令
- -sS:TCP SYN扫描
- -p:指定端口号扫描
- -v:显示扫描过程
- -F:快速扫描
- -sP:ping扫描
- -Pn:服务器禁止ping命令,跳过主机发现的过程进行端口扫描,-p0也要类似的效果
- -A:全面的系统扫描:包括打开操作系统探测、版本探测、脚本扫描、路径跟踪
- -sU:UDP扫描(不可靠)
- -sT:TCP扫描
|