nmap地址段下的ip_第二轮学习笔记: 扫描工具 -- nmap躲避防火墙

如果能在夏天的傍晚时,急匆匆扒掉一碗饭后换上漂亮的连衣裙,随后去见一个喜欢的人。和他一起走在安静的巷子里,或是热闹的夜市里,那时候一定连晚风都是无比温柔的。。。

---- 网易云热评

一、报文分段,将TCP头分段在几个包中,IDS及其他工具监测更加困难

nmap -f -v 192.168.1.131

9c5d4f9a66329ad1c50a7c13a8d758c2.png

二、指定偏移大小,设置TCP/IP协议传输数据报时的最大传输单元,需要注意的是偏移量必须是8的倍数

nmap --mtu 16 192.168.1.131

de3931efccd7e23b5f370255f01773a2.png

三、IP欺骗,在进行版本检测或者TCP扫描的时候诱饵是无效的

-D,指定诱饵ip,多个ip用逗号隔开

ME,指定真实IP

nmap -D 192.168.1.20,192.168.1.21,192.168.1.22,ME 192.168.1.131

f14ead0440eaf16f1d81d3c607ec4c1f.png

四、源地址欺骗

nmap -sI www.baidu.com:80 192.168.1.131

1432bf6feeaa85c267b921e4112899ea.png

五、源端口欺骗,指定一个比较安全的端口,nmap就可以从这些端口中发送数据

nmap --source-port 88 192.168.1.131

f91f5039a3b00c0f6bbeee056d30ef37.png

六、指定发包长度,通常TCP包是40字节,ICMP Echo是28字节

nmap --data-length 30 192.168.1.131

0f6992a65faa6ee3ee22d4b700d5b4d3.png

七、MAC地址欺骗

0,随机MAC地址

MAC Address,手动指定MAC地址

Vendor Name,指定厂商生成MAC地址

nmap -sT -PN --spoof-mac 0 192.168.1.131

45f469e4a2adf49965153094a30b4a0b.png

禁止非法,后果自负

欢迎关注公众号:web安全工具库

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值