Nmap使用详解

Nmap的基本扫描方式

1、Ping扫描网段192.168.1.0/24 (-sn)

只进行ping扫描,不进行端口扫描
在这里插入图片描述

2、Nmap进行半连接扫描(-sS)

在这里插入图片描述

-p指定端口

TCP全连接扫描(被扫描机器上留下记录),半连接扫描(被扫描机器上不会留下记录)

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

3、Nmap扫描操作系统(-O)

在这里插入图片描述

在这里插入图片描述

4、僵尸扫描

渗透测试最重要的是思维

在这里插入图片描述
IPID:IP数据包中的ID

在这里插入图片描述
1、僵尸扫描原理

端口打开状态下,返回IPID+2
在这里插入图片描述

端口关闭状态下,返回IPID+1
在这里插入图片描述

2、 Nmap进行僵尸扫描

扫描网段192.168.1.0/24内的僵尸主机和端口1-1024并将存活的主机和端口重定向到a.txt中
在这里插入图片描述
扫描僵尸主机192.168.1.140的端口130-150的状态
在这里插入图片描述

3、图形化界面Nmap的使用

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Scapy 定制数据包

在这里插入图片描述

1、定制ARP包

在这里插入图片描述在这里插入图片描述

2、定制Ping包

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3、定制TCP的SYN请求

在这里插入图片描述
在这里插入图片描述

flags=“S”,表示SYN数据包
dport=80,表示目标端口80
SA表示SYN+ACK

netcat扫描端口(短小精悍)

-nv:扫描ip不作域名解析
-w:表示超时时间
-z:表示进行端口扫描
在这里插入图片描述
nc -nv -w 1 -z 210.165.10.1 2-254

  • 3
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值