资讯专栏INFORMATION COLUMN

Nmap入门与进阶

noONE / 2719人阅读

摘要:目录与主机发现相关的参数与主机发现相关的参数与端口扫描相关的参数与端口扫描相关的参数与扫描线程相关的参数与扫描线程相关的参数与扫描目标版本相关的参数与扫描目标版本相关的参数常用扫描参数常用扫描参数脚本使用脚本使用

目录

与主机发现相关的参数

与端口扫描相关的参数

与扫描线程相关的参数

与扫描目标版本相关的参数

常用Nmap扫描参数

Nmap脚本使用


与主机发现相关的参数

参数作用
-sP使用ping探测主机
-snPing Scan只进行主机发现,不进行端口扫描
-P0/Pn默认视为指定的主机已开启,跳过主机发现阶段
-PS使用TCP ACK的方式来发现
-PA使用TCP SYN的方式来发现
-PU使用UDP Ping的方式来发现
-PY使用SCTP的方式来发现
-PE/-PP/-PM使用ICMP echo/timestamp/netmask扫描
-PR使用ARP Ping的方式扫描
-R/-n总是进行DNS解析/不进行DNS解析

与端口扫描相关的参数

参数作用
-sS使用TCP SYN的方式对目标主机进行扫描
-sT适用于找出TCP和UDP端口,需要完成三次握手
-sA使用TCP ACK的方式对目标主机进行扫描
-sU寻找目标主机打开的UDP端口,不需要发送任何的SYN包
-F扫描TOP100端口
-r不进行端口随机打乱扫描
-r当不输入此参数时,Nmap会将需要扫描的端口进行打乱,这样的扫描更不易被WAF检测到

与扫描线程相关的参数(级别越高扫描速度越快,但也容易被防火墙或IDS检测)

参数作用
-T0/-T1慢速扫描
-T2慢速扫描
-T3默认扫描
-T4快速扫描(网络状态良好的情况下推荐使用)
-T5快速扫描

与扫描目标版本相关的参数

参数作用
-sV版本侦测
--version-light轻量级版本侦测
--version-trace详细的版本侦测过程信息

常用Nmap扫描参数

参数作用
nmap -T4 -A -v ip快速扫描,-A将会综合扫描和深入服务枚举,-v显示余
nmap -O ipOS操作系统类型探测
nmap -sS -Pn/P0 ip-sS执行一次隐秘的TCP扫描,-Pn不执行ping命令,视默认主机为存活
nmap -sS -sV ipTCP扫描的同时探测版本

Nmap脚本使用

Nmap默认脚本存放在/nmap/scripts下

脚本太多不知道利用哪个的时候,其实主要分以下几类【使用脚本前需在前添加--script=】:

auth

处理鉴权证书

broadcast

网络广播

brute

暴力破解

default

使用默认脚本

discovery

服务收集,如smb、snmp

dos

拒绝服务攻击

exploit

漏洞利用入侵系统

external

利用第三方资源

fuzzer

模糊测试脚本

intrusive

入侵攻击

malware

安全检测后门

version

版本识别

vuln

漏洞检测

1)鉴权证书扫描

2)whois解析

3)扫描常见的漏洞  

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/121052.html

相关文章

  • 关于Nmap的学习记录

    摘要:一检验域名是否存在域名二确定主机是否在线用扫描若禁止用这个比较隐蔽扫描不太懂可能有些主机禁止就用这个,可穿透防火墙,并直接将主机视为开机状态,很好用,但无法确定其是否在线三端口扫描一个端口或一个范围内的端口指 ...

    Donald 评论0 收藏0
  • Vulnhub靶机渗透测试实战(一):入门DC-1靶机完全渗透

    摘要:菜鸡的第一篇学习分享靶机渗透测试实战一入门靶机完全渗透关于是一个特别好的渗透测试实战网站,提供了许多带有漏洞的渗透测试靶机下载。 菜鸡的第一篇学习分享 ——Vuln...

    Kahn 评论0 收藏0
  • OSI模型 四层发现-nmap(诸神之眼)工具介绍

    摘要:简介是一款用于网络发现和安全审计的网络安全工具,它是自由软件。通常情况下用来列举网络主机清单管理服务升级调度监控主机服务运行状况。 简介: nmap是一款用于网络发现和安全审计的网络安全工具,它是自由软件。nmap是network mapper的简称。nmap通常情况下用来列举网络主机清单、...

    617035918 评论0 收藏0
  • 网络安全-端口扫描神器Nmap使用详解参数指导

    摘要:那些不想从源代码编译的人可以使用二进制文件。可免费下载,还附带完整的源代码,您可以根据许可条款修改和重新分发。发现这一点常常是端口扫描的主要目标。限制端口扫描探测重新传输的次数为。模式假设用户具有合适及可靠的网络从而加速扫描。 ...

    Heier 评论0 收藏0
  • 2013年Linux Journal年度奖项 (下)

    摘要:最佳的糟糕开源创意别笑我们是很严肃的创建一个新发行版,而不是创建一个新应用要单干打印手枪将置于之前分支的创意最佳开源新项目树莓派又拿下一个第一排名第二的也让人期待。 接上篇 最佳在线协作工具 showImg(http://segmentfault.com/img/bVbNeb); 不管你喜不喜欢Google,你都很难否认Google在文档协作方面做得不错。多人同时编辑同一文件毫无...

    Jackwoo 评论0 收藏0

发表评论

0条评论

noONE

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<