一、什么是Nmap?
Nmap(Network Mapper)是一个开源的网络探测和安全审计工具,用于扫描网络中的主机和服务。它的主要功能包括主机发现、端口扫描、服务检测、操作系统指纹识别等。
二、安装
1.kali自带,无需安装
2.windows安装
Nmap: the Network Mapper - Free Security Scanner ,可以到官网下载安装包
安装完成后,在桌面上可以看到如下图标
三、使用
在windows中直接使用图形化界面,在target中填写好目标IP或域名后可以选择扫描方式进行扫描。
图形化界面可以让我们很方便的使用工具,但作为学习者,也需要去理解nmap的常用命令和参数含义,这样才能知其然,知其所以然。
常用命令及含义
nmap -sS:默认扫描方式,快速且隐蔽,通过发送SYN包来探测端口是否开放
nmap -sT:使用完整的TCP三次握手来探测端口是否开放
nmap -sU:用于UDP端口扫描
nmap -sA:用于确定防火墙规则,区分端口是被过滤还是未被过滤
nmap -p 端口 xxx.xxx.xxx.xxx:用于扫描指定的端口
nmap -p 1-65535 xxx.xxx.xxx.xxx:规定扫描端口的范围
nmap -p- xxx.xxx.xxx.xxx:用于扫描65535个所有的端口
nmap -sV:用于探测开放端口上的服务与版本信息
nmap -sV --version-intensity 数字 xxx.xxx.xxx.xxx:设置版本探测强度,范围 0 - 9,值越大越准确但耗时越长
nmap -O:探测目标的操作系统,需要目标响应
nmap -O --osscan-limit xxx.xxx.xxx.xxx:仅探测存活主机的操作系统
nmap -T<0-5> xxx.xxx.xxx.xxx:设置扫描时间,数字越大速度越快,误报会增加
nmap --min-rate 100 xxx.xxx.xxx.xxx:设置最小发包速率
nmap -oN test.txt xxx.xxx.xxx.xxx:以正常格式保存扫描结果到文件
nmap -oX test.xml xxx.xxx.xxx.xxx:以XML格式保存
nmap --script 脚本名称 xxx.xxx.xxx.xxx:使用脚本对目标进行扫描,这个功能可以用于漏洞扫描,nmap有自带的漏洞脚本
nmap 192.168.100.1:单个IP扫描
nmap 192.168.100.1-100:规定IP范围扫描
nmap 192.168.100.0/24:子网扫描
nmap的自带漏洞脚本在scripts文件里,看!这么多!
学习up!!!