Nmap
Nmap(網(wǎng)絡(luò)映射器)是一種枚舉和測試網(wǎng)絡(luò)、用來探測服務(wù)器和網(wǎng)絡(luò)服務(wù)的一種安全掃描器。
Nmap向目標(biāo)服務(wù)器發(fā)送一種特殊的數(shù)據(jù)包來繪制網(wǎng)絡(luò)拓?fù)鋱D,在目標(biāo)服務(wù)器返回響應(yīng)的數(shù)據(jù)后,對此進(jìn)行分析。
Nmap 安裝
可以在nmap.org/download中下載最新版本,然后根據(jù)教程進(jìn)行安裝。
可以一鍵win+R打開命令提示符(CMD),輸入Nmap,如果能獲得Nmap的幫助信息,說明安裝成功。
Nmap命令操作
小提示:為了不被攻擊者發(fā)現(xiàn)發(fā)現(xiàn)真實(shí)IP進(jìn)而能夠通過掃描服務(wù)器IP欺騙,-S <源地址> 指定源地址。
1.1 Nmap簡單掃描
Nmap默認(rèn)發(fā)送一個(gè)arp的ping數(shù)據(jù)包,來探測目標(biāo)主機(jī)在1-10000范圍內(nèi)所開放的端口。
命令語法:
nmap <target ip address>
1.2 Nmap詳細(xì)輸出掃描結(jié)果
對結(jié)果詳細(xì)輸出使用-vv參數(shù)設(shè)置。
命令語法:
nmap -vv <target ip address>
1.3 Nmap 指定端口掃描
Nmap 默認(rèn)對1-10000范圍內(nèi)的端口號(hào)進(jìn)行掃描,可以通過參數(shù)-p 來設(shè)置將要掃描的端口號(hào)。
命令語法:
nmap -p(range) <target IP>
nmap -p(range,port2,port3,...) <target ip>
1.4 Nmap ping 掃描
Nmap可以利用類似window/linux 系統(tǒng)下的ping方式進(jìn)行掃描。
命令語法:
nmap -sP <target ip>
1.5 Nmap 路由跟蹤
路由器追蹤功能能夠幫助網(wǎng)絡(luò)管理員對網(wǎng)絡(luò)通行情況進(jìn)行了解,同時(shí)它也是一款對于網(wǎng)絡(luò)管理人員來說十分有幫助的輔助工具。
通過路由器追蹤,可以輕松搜索到電腦所在地到目標(biāo)IP之間常用的網(wǎng)絡(luò)節(jié)點(diǎn),并可以獲知通過各個(gè)節(jié)點(diǎn)所花費(fèi)的時(shí)間。
命令語法:
nmap --traceroute <target ip>
1.6 Nmap可以設(shè)置掃描一個(gè)網(wǎng)段下的IP
命令語法:
nmap -sP <network address></CIDR>
nmap -sP <network address>-END
1.7 Nmap操作系統(tǒng)類型的探測
Nmap通過目標(biāo)開放的端口來對主機(jī)所運(yùn)行的操作系統(tǒng)類型進(jìn)行探測,這是一步很重要的信息收集過程,它可以幫助你找到特定操作系統(tǒng)上的含有漏洞的服務(wù)。
命令語法:
nmap -O <target ip>
1.8 Nmap全功能掃描
包含了1-10000的端口ping掃描、腳本掃描、操作系統(tǒng)掃描、服務(wù)探測、路由跟蹤。
命令語法:
nmap -A <target ip>
1.9 Nmap命令混合式掃描
將以上多種命令進(jìn)行組合的方式,自己添加所需要的功能
如:
nmap -vv -p1-1000 -O <target ip>
1.10 Nmap過濾結(jié)果技巧
掃描特定端口,把開放該端口的主機(jī)IP寫入到指定文件里