nmap
nmap简介
Nmap(Network Mapper)是一个用于网络探测和安全审计的免费开源工具。它可以扫描网络中的主机,确定哪些主机活着、哪些端口打开、哪些服务在运行、哪些操作系统和应用程序在运行等信息。它还可以进行漏洞扫描和漏洞利用,以及使用不同的技术来探测网络中的隐藏主机和服务。Nmap可以在Windows、Linux、Mac OS等各种操作系统中使用,是网络管理员、渗透测试人员等安全从业人员必备的工具之一。
功能介绍
1.检测网络存活主机(主机发现)
2.检测主机开放端口(端口发现或枚举)
3.检测相应端口软件(服务发现)版本
4.检测操作系统,硬件地址,以及软件版本5.检测脆弱性的漏洞(nmap的脚本)
nmap扫描后返回的端口状态
Open:端口开启,数据有到达主机,有程序在端口上监控
Closed:端口关闭,数据有到达主机,没有程序在端口上监控
Filtered:数据没有到达主机,返回的结果为空,数据被防火墙或IDS过滤
UnFiltered:数据有到达主机,但是不能识别端口的当前状态
Open|Filtered:端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中
Closed|Filtered:只发生在IP ID idle扫描