nmap和masscan

本文介绍了网络安全工具nmap和masscan的使用。nmap用于发现网络上的主机和服务,包括操作系统检测和端口状态识别。masscan则以其高速扫描著称,通过无状态的TCP扫描技术快速探测端口。内容涵盖nmap的详细参数,如-vv、--traceroute、-A、-p-等,并对比了nmap和masscan在扫描速度和方式上的区别。
摘要由CSDN通过智能技术生成

以下所有探测实验均为靶场:

nmap:
使用原始IP报文来发现网络上有哪些主机,那些主机提供什么服务(应用程序名和版本),那些服务运行在什么操作系统(包括版本信息),它们使用什么类型的报文过滤器/防火墙,以及关于目标机的进一步信息,包括反向域名,操作系统猜测,设备类型,和MAC地址等。

端口的六个状态:
open(开放的) →主要目标,后续可进行服务探测
closed(关闭的) →可能是服务暂停,后续可继续扫描
filtered(被过滤的)→探测数据包不能到达目标端口
unfiltered(未被过滤的)→端口可访问,但不能确定它是
开放还是关闭,ACK扫描
open |filtered(开放或者被过滤的)→UDP,IP协议,FIN,Null, 和Xmas扫描
closed| filtered(关闭或者未被过滤的) → 僵尸扫描
目标和扫描主机的相对位置变化会影响扫描结果。

 

首先探测网段内存活主机(默认使用ping扫描):

-vv参数:对扫描的结果详细输出:

--traceroute参数,路由器追踪

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值