Nmap工具检测主机的常用参数介绍

Nmap简要介绍

nmap是kali内置的一款工具,是使用频率较高的一款产品。使用nmap探测主机是否存活一般使用三个参数:-sA、-sP、-sn。在实际操作过程中要注意大小写

Nmap各参数的使用

1. 直接使用nmap此命令没有给出具体主机发现的选项,主要是针对IP或者域名进行扫描,扫描方式迅速,可以方便的发现目标端口的开放情况以及主机在线情况,如下:
在这里插入图片描述

2. Nmap -sA参数是发送tcp的ack包进行探测,可以探测主机是否存活:
在这里插入图片描述
3. Nmap -sn (禁止端口扫描) ping扫描,但比ping广播地址更可靠,因为许多主机不回复广播查询。该选项告诉Nmap不要在主机发现后执行端口扫描,然后显示在线的主机。
在这里插入图片描述

4. nmap -Pn (不能ping 跳过主机发现)命令,当我们明确的知道了主机的存活,可以使用-Pn,跳过主机发现,减少扫描时间,如下图:
在这里插入图片描述

5. nmap -PS -v 192.168.20.16 其中主机发现使用-PS参数,-v参数开启可视模式,如下:
在这里插入图片描述

6. Nmap指定一个端口或者端口范围的语法:
在这里插入图片描述

7. Nmap -PA:TCP ACK Ping扫描,这种探测方式可以探测阻止SYN包或者ICMP Echo请求的主机:
在这里插入图片描述
8. Nmap -sP使用过ping扫描,然后将对ping扫描做出响应的主机,打印出来,并不做进一步测试(如端口扫描或者操作系统探测):
在这里插入图片描述
9. Nmap - PU:UDP Ping 扫描是发送一个空的UDP报文到指定的端口,如果不指定端口则默认40125使用UDP ping扫描时Nmap会发送一个空的UDP包到目标主机,如果目标主机响应则返回一个ICMP端口不可达错误,如果目标主机不是存活状态则会返回各种ICMP错误信息。
在这里插入图片描述
10. Namp -sL(列表发现)它仅仅列出指定网络上的每台主机,并不发送任何报文到目标主机。使用-sL指令只是简单地扫描指定网络上的所有主机,并不能确定主机是否是存活,扫描速度很快。
在这里插入图片描述
11. Nmap -sS 半开放式握手扫描,速度快,需要管理员权限运行
在这里插入图片描述

12. Nmap -sT:采用完整的TCP三次握手扫描:
在这里插入图片描述

13. Nmap -sU:扫描UDP端口:
在这里插入图片描述

14. Nmap -sv:可以看操作系统版本:
在这里插入图片描述

15. Arp-scan可以显示本地网络中的所有连接的设备,即使这些设备有防火墙。设备可以屏蔽ping,但是并不能屏蔽ARP数据包.
在这里插入图片描述

总结就到这了,nmap在渗透测试初期的信息收集中的作用是非常大的,嘻嘻,欢迎补充~

  • 0
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值