nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。

Nmap包含三项基本功能:
(1)是扫描主机端口,嗅探所提供的网络服务
(2)是探测一组主机是否在线
(3)还可以推断主机所用的操作系统,到达主机经过的路由,系统已开放端口的软件版本
Nmap具有多种扫描技术,包括但不限于:
- ICMP ping扫描:用于探测目标主机是否在线。
- SYN扫描(半开放扫描):它不打开一个完全的TCP连接,因此相对较快且不易被目标主机发现。
- TCP Connect()扫描:当SYN扫描不能用时,这是默认的TCP扫描方法。
- UDP扫描:发送空的UDP报头到每个目标端口。
Nmap 支持大量的参数和选项,以便用户可以根据需要进行定制化的网络扫描。以下是一些常用的 Nmap 参数和选项的简要说明:
扫描目标
-p <port ranges>: 指定要扫描的端口或端口范围。例如 -p 80 扫描 80 端口,-p 1-65535 扫描所有端口。
-F: 快速扫描模式(仅发送 SYN 包)。
-sT: TCP Connect() 扫描。
-sS: SYN 扫描(半开放扫描)。
-sU: UDP 扫描。
-sP: 仅进行 ping 扫描,确定主机是否在线。
-sV: 版本检测(确定服务及其版本)
详解
-sL

最低0.47元/天 解锁文章
1万+

被折叠的 条评论
为什么被折叠?



