网络连接端扫描软件Nmap的使用---网络扫描(端口、主机)

            Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统

Nmap是一款非常强大的实用工具,可用于:检测活在网络上的主机(主机发现)检测主机上开放的端口(端口发现或枚举)检测到相应的端口(服务发现)的软件和版本检测操作系统,硬件地址,以及软件版本检测脆弱性的漏洞(Nmap的脚本)Nmap是一个非常普遍的工具,它有命令行界面和图形用户界面。

Nmap包含四项基本功能:

  1. 主机发现(Host Discovery)
  2. 端口扫描(Port Scanning)
  3. 版本侦测(Version Detection)
  4. 操作系统侦测(Operating System Detection)

扫描对于黑客和安全人员来说,主要的流程是这样

端口端口一般是有下面这几种状态的


状态详细的参数说明
 Open 端口开启,数据有到达主机,有程序在端口上监控
 Closed 端口关闭,数据有到达主机,没有程序在端口上监控
 Filtered 数据没有到达主机,返回的结果为空,数据被防火墙或者是IDS过滤
 UnFiltered 数据有到达主机,但是不能识别端口的当前状态
 Open|Filtered 端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中

 Closed|Filtered

 只发生在IP ID idle扫描

















案例:

使用nmap,查看所有已经开放的端口

nmap -p0-65535 192.168.2.32


1)扫描单一的一个主机,命令如下:
#nmap 192.168.1.2
2)扫描整个子网,命令如下:
#nmap 192.168.1.1/24
3)扫描多个目标,命令如下:
#nmap 192.168.1.2 192.168.1.5
4)扫描一个范围内的目标,如下:
#nmap 192.168.1.1-100 (扫描IP地址为192.168.1.1-192.168.1.100内的所有主机)
5)如果你有一个ip地址列表,将这个保存为一个txt文件,和namp在同一目录下,扫描这个txt内的所有主机,命令如下:
#nmap -iL target.txt
6)如果你想看到你扫描的所有主机的列表,用以下命令:
#nmap -sL 192.168.1.1/24
7)扫描除过某一个ip外的所有子网主机,命令:
#nmap192.168.1.1/24-exclude192.168.1.1
8)扫描除过某一个文件中的ip外的子网主机命令
#nmap192.168.1.1/24-excludefilexxx.txt(xxx.txt中的文件将会从扫描的主机中排除)
9)扫描特定主机上的80,21,23端口,命令如下
#nmap-p80,21,23192.168.1.1

10)PING扫描不同于其它的扫描方式,因为它只用于找出主机是否是存在在网络中的.它不是用来发现是否开放端口的.PING扫描需要ROOT权限,如果用户没有ROOT权限,PING扫描将会使用connect()调用.
#nmap-sP192.168.1.1
11)版本检测是用来扫描目标主机和端口上运行的软件的版本.它不同于其它的扫描技术,它不是用来扫描目标主机上开放的端口,不过它需要从开放的端口获取信息来判断软件的版本.使用版本检测扫描之前需要先用TCPSYN扫描开放了哪些端口.
#nmap-sV192.168.1.1
12)Idlescan是一种先进的扫描技术,它不是用你真实的主机Ip发送数据包,而是使用另外一个目标网络的主机发送数据包.
#nmap-sL192.168.1.6192.168.1.1

  • 1
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xianjie0318

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值