nmap的使用

默认端

        /usr/share/nmap/nmap-services 

TCP包头格式

        

 三次握手

        建立连接

四次挥手

        关闭连接

 

wireshark简单使用

        #选择一快网卡 

        #数据包的过滤

参数速查

        

        #主机发现

        nmap -sP 192.168.52.0/24 

      简单的扫描

        sudo nmap 192.168.52.138

        说明:不指定端口情况下,默认会扫描top 1000 端口。

端口扫描

     指定端口扫描

        nmap 192.168.52.168 -p 80

        nmap 192.168.52.168 -p 80,3306,3389

        nmap 192.168.52.168 -p 1-100

        nmap 192.168.52.168 -p 1-100,3306,3389

         nmap 192.168.52.168 -p 1-65535

        nmap 192.168.52.168 -p- 扫描所以端口 

    TCP全连接扫描

        nmap -sT 192.168.52.138 -p 8

        扫描原理

         优缺点

               1.准确

                2.留下大量的、密集的日志记录

        SYN半连接扫描

        nmap 192.168.52.138 -p 80

        扫描原理

        

         优缺点

        快速、没有TCP 全连接扫描准确、需要root权限

隐蔽扫描

        仅适用于Linux系统

        FIN扫描 -sF

        Null扫描 -sF

        Xmas扫描 -sX

其他操作

        获取目标操作系统类型(不是很准确)

sudo nmap -o 192.168.52.138 -p 80

        服务版本

sudo nmap 192.168.52.138 -p 80 -sV

        全面扫描

sudo nmap -A 192.168.52.138 -p-

        保存结果

sudo nmap -A 192.168.52.138 -p- -oN 113.nmap.A

        

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值