信息收集之namp扫描

nmap

简介

  • 又名诸神之眼
  • 扫描对方网站端口
  • 扫描对方网站服务
  • 扫描操作系统、版本等相关信息
  • 配合脚本扫描对方存在的漏洞

常用使用方法

直接扫描

  • 语法:nmap ip地址
  • 示例
nmap 192.168.46.129 
  • 结果
    结果
  • 常见结果分析
结果含义
PORT端口号
STATE端口状态
SERRVICE端口服务
open端口开放
closed端口关闭
filtered端口被防火墙IDS/IPS屏蔽,无法确定状态
unfiltered端口未被屏蔽,但是否开放需要进一步确定
open|filtered端口开放或被过滤
closed|filtered端口关闭或被过滤

版本探测

  • 语法:namp -sS -sV - T4 ip地址
  • 参数介绍
参数含义
-sS使用TCP SYN扫描
-sV进行版本探测
-T4快速扫描(T1-T5),级别越高扫描速度越快
  • 示例:
nmap -sS -sV -T4 192.168.46.129
  • 结果
    结果

  • 结果分析

结果含义
PORT端口号
STATE端口状态
SERVICE端口服务
VERSION服务版本

全面扫描

  • 语法:nmap -A -T4 ip地址
  • 参数介绍
参数含义
-A全面扫描
-T4T4级别的扫描
  • 示例
namp -A -T4 192.168.46.129  
  • 扫描结果
    结果1
    结果2
  • 结果分析
结果含义
PORT端口号
STATE端口状态
SERVICE端口服务
VERSION服务版本
(ssh-hostkey)等(主机密钥)服务的详细信息
MAC Address物理地址
Device type设备类型
OS CPEa(应用程序)、h(硬件平台)、o(操作系统)
OS details操作系统信息

扫描整个网段

语法:nmap ip网段
示例:

nmap 192.168.46.0/24 
  • 结果
    结果
  • 结果分析:同上

扫描对方100个开放概率最高的端口

  • 语法:nmap --top-ports 端口数 ip地址
  • 示例
nmap --top-ports 100 192.168.46.129
  • 结果
    结果
  • 结果分析:同上

配合脚本扫描

  • 语法:nmap --script=脚本名 ip地址
  • 示例
nmap --script=vuln 192.168.46.129
  • 结果
    结果

  • 结果分析:可以扫描出对方存在的一些漏洞

扩展zenmap

  • nmap的图形化界面

安装

su apt-get install alien fakeroot
  • 执行转换命令(注意包名):
fakeroot alien zenmap-7.92-1.noarch.rpm
  • 下载并安装3个包
wget http://archive.ubuntu.com/ubuntu/pool/universe/p/pygtk/python-gtk2_2.24.0-5.1ubuntu2_amd64.deb
wget http://azure.archive.ubuntu.com/ubuntu/pool/universe/p/pygobject-2/python-gobject-2_2.28.6-14ubuntu1_amd64.deb
wget http://security.ubuntu.com/ubuntu/pool/universe/p/pycairo/python-cairo_1.16.2-2ubuntu2_amd64.deb
dpkg -i python-cairo_1.16.2-2ubuntu2_amd64.deb  
dpkg -i python-gobject-2_2.28.6-14ubuntu1_amd64.deb 
dpkg -i python-gtk2_2.24.0-5.1ubuntu2_amd64.deb 
  • 安装zenmap包
dpkg -i zenmap_7.92-2_all.deb   
  • 启动zenmap
zenmap  

使用

结果

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值