nmap 技巧


主机发现


端口扫描



端口介绍


-sN /sF /sX  隐蔽扫描


Udp


Linux系统端口扫描


空闲/僵尸主机扫描


IP协议扫描


IP有8位协议号,指明IP的上层协议


指纹识别


-sV


--allports


--version-intensity  0-9依次增强   2  代表 --version-light  9  --version-all 



--version-trace 详细版本信息


-sR 识别rpc服务  windows  111 端口  linux磁盘挂载端口 2049 rpcinfo工具也可实现rpc端口的服务识别

默认不安装


 

系统识别  通过TTL值以及IP上层协议对报文的 响应不同

windows 128  linux 64

-O与-A共同使用     也可猜测系统类型 -O --fuzze  /-O --osscan-guess,最好通过多方面信息进行猜测。


--osscan-limit 具有开放或者关闭端口主机执行,-P0/Pn不进行ping扫描速度较慢,可逃过一些主机自带防火墙。




  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值