NMAP入门

NMAP

0x01 nmap简介

namp(Network Mapper)是一款开源的网络探测和安全审核工具。它被设计用来快速扫描大型网络,包括主机探测、端口开放情况、操作系统与应用服务指纹识别、WAF识别及常见安全漏洞。

官网:https://nmap.org/

0x02 nmap常用方法

1.扫描单个地址

nmap 192.168.1.103

image-20200817160139134

2.扫描多个地址

nmap 192.168.1.100-180

image-20200817161058254

3.扫描目标地址所在的某个网段

以C段为例,若目标是一个网段,则可以通过添加子网掩码的方式扫描,如下命令表示扫描范围为192.168.1.1~192.168.1.255,如图为扫描结果部分截图。

namp 192.168.1.100/24

image-20200817161617366

4.扫描txt文件中的主机列表

nmap -iL ip.txt

image-20200817162049732

image-20200817162213668

5.指定端口扫描

nmap 192.168.1.103 -p 21,22,80,3389

image-20200817162517675

nmap -iL ip.txt -p 21,22,80,3389

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-XUQf3H45-1597718646551)(C:\Users\czs\AppData\Roaming\Typora\typora-user-images\image-20200817162614960.png)]

6.对目标地址进行路由跟踪

对目标地址进行路由跟踪

nmap --traceroue 192.168.1.103

image-20200817162940050

7.扫描C段的在线情况

namp -sP 192.168.1.100/24

image-20200817163227615

8.目标操作系统指纹识别

namp -O 192.168.1.103

image-20200817163407252

9.目标端口提供的服务版本检测

nmap  -sV 192.168.1.103

image-20200817163949480

0x03 nmap常见脚本

kali中的nmap脚本默认存在/usr/share/nmap/scripts中

image-20200817164830163

1.鉴权扫描

使用–script=auth可以对目标主机或其所在网段进行应用弱口令检测

nmap --script=auth 192.168.1.187

image-20200818092404926

2.暴力破解攻击

Nmap的暴力破解功能可对数据库、SMB、SNMP等进行简单的暴力猜解

nmap --script=brute 192.168.1.187

3.检查是否存在常见漏洞

nmap --script=vuln 192.168.1.187
nmap --script=brute 192.168.1.187

3.检查是否存在常见漏洞

nmap --script=vuln 192.168.1.187

  • 2
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值