Nmap 是什么
- 全称:Network Mapper
- 作用:网络扫描、主机发现、端口扫描、服务识别、系统探测
- 用途:
- 查局域网哪些设备在线
- 查服务器开了哪些端口
- 查端口对应什么服务(HTTP、MySQL、SSH…)
基础功能
nmap -h
显示Nmap的帮助信息,列出所有支持的参数和选项。这是快速查阅命令用法的起点。
基础扫描
nmap
对目标IP或域名执行默认扫描,检测开放端口及服务。例如:
nmap 192.168.1.1
nmap example.com
指定端口扫描
nmap -p <端口范围>
扫描特定端口或端口范围。支持逗号分隔的列表或连字符指定范围:
nmap -p 80,443,8080 192.168.1.1
nmap -p 1-1000 192.168.1.1
扫描全部 65535 个端口
nmap -p- 192.168.96.1
主机存活检测
nmap -sn
仅检测主机是否在线(跳过端口扫描)。适用于快速网络发现:
nmap -sn 192.168.1.1
nmap -sn 192.168.1.0/24
说明:-sn 是 -sP 的现代 替代方案,功能更全面,建议优先使用 -sn。
进阶扫描技术
服务版本探测
nmap -sV
检测开放端口上运行的服务及其版本信息。
操作系统识别
nmap -O
通过TCP/IP指纹推测目标操作系统类型。
脚本扫描
nmap --script=<脚本名>
使用NSE(Nmap Scripting Engine)执行特定检测:
nmap --script=vuln 192.168.1.1
隐蔽扫描
nmap -sS
SYN扫描(半开扫描),不完成TCP连接,降低日志记录概率。
UDP端口扫描
nmap -sU
检测开放的UDP端口,常用于DNS、DHCP等服务发现。
输出格式化
nmap -oN <文件>
标准文本格式输出到文件。
nmap -oX <文件>
XML格式输出,便于工具解析。
性能优化
nmap -T<0-5>
调整扫描速度(0最慢,5最快)。
nmap --min-rate <包数>
设置最低发包速率。
防火墙绕过
nmap -f
分片数据包绕过简单防火墙。
nmap --data-length <字节>
添加随机数据填充。
本文为学习笔记整理,如有错误或不足,欢迎大家在评论区指正交流,一起进步!
注意事项
- 扫描前需获得合法授权,未经许可的扫描可能违反法律。
- 高频扫描可能触发目标网络的安全防御机制。
- 结合-v参数可显示详细过程(如nmap -v )。
- 本文仅用于网络安全技术学习与合法运维教学。禁止未经授权扫描他人网络与服务器,一切非法使用后果自负,作者不承担任何法律责任。
请在 ** 本地虚拟机、私有网络、或官方授权测试目标** 练习,不要扫描陌生公网 IP。
严禁将任何攻击手段、工具、思路用于未获得明确书面授权的真实网站、服务器、网络设备及个人设备。未经许可对他人系统、网络、数据进行扫描、入侵、破坏、窃取或干扰,均属于违法行为。
一切测试与学习行为必须严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》《中华人民共和国数据安全法》等相关法律法规,恪守网络安全职业道德与底线。坚守白帽底线,维护网络空间安全,做合法合规的安全从业者与学习者。
|