[工具使用]之NMAP(下)

简介: [工具使用]之NMAP

简单扫描

nmap IP   //用SYN方式扫描并列出端口和服务

image.png

全局扫描

nmap -A IP  //和简单扫描一致,并列出对应版本号,产生大量的数据交流。

image.png

eg:

nmap -T4 -A -v xx.xx.xx.xx

-A 用于使用进攻性方式扫描

-T4 0-5,6个级别,级别越高,扫描速度越快,越容易被防火墙和IDA屏蔽掉, 网好久用T4

-v 显示冗余信息。显示扫描过程细节

image.png

指定端口扫描

nmap -p 80-445 xx.xx.xx.xx

扫描目标主机80-445端口的开放情况

image.png

三、版本侦测

-sV: 指定让Nmap进行版本侦测
--version-intensity <level>: 指定版本侦测强度(0-9),默认为7。数值越高,探测出的服务越准确,但是运行时间会比较长。
--version-light: 指定使用轻量侦测方式 (intensity 2)
--version-all: 尝试使用所有的probes进行侦测 (intensity 9)
--version-trace: 显示出详细的版本侦测过程信息

image.png

四、OS侦测

-O: 指定Nmap进行OS侦测。
--osscan-limit: 限制Nmap只对确定的主机的进行OS探测(至少需确知该主机分别有一个open和closed的端口)。
--osscan-guess: 大胆猜测对方的主机的系统类型。由此准确性会下降不少,但会尽可能多为用户提供潜在的操作系统
nmap -O ip

image.png

目前我使用nmap主要是用来查看端口的开放问题,nmap -sV -T4 -A IP,一些更高级的用法还没有进行学习。

初学者,持续更新~

相关文章
|
1月前
|
网络协议 安全 Linux
Nmap简介
Nmap简介
64 13
|
1月前
|
网络协议
Nmap的使用方法
Nmap是一款免费的网络扫描工具,用于探测主机在线状态,扫描端口和服务,及推测操作系统。它通过不同TCP数据包测试进行工作。主要扫描类型包括Ping、TCP SYN、UDP、操作系统识别和隐蔽扫描。常用命令如:`-sP`检测主机存活,`-sV`扫描服务版本,`-p`指定端口范围,`-O`识别OS,`-T3`快速扫描。
23 0
|
1月前
|
安全 网络协议 测试技术
安全测试工具之nmap使用指南
【2月更文挑战第7天】安全测试工具之nmap使用指南
108 4
安全测试工具之nmap使用指南
|
1月前
|
机器学习/深度学习 运维 网络协议
运维工程师必会工具(Nmap和TCPdump)
运维工程师必会工具(Nmap和TCPdump)
|
1月前
端口扫描 -- Masscan-Gui
端口扫描 -- Masscan-Gui
27 0
|
9月前
|
安全 Linux 网络安全
如何使用Nmap进行端口扫描和服务识别?
如何使用Nmap进行端口扫描和服务识别?
617 0
|
XML 数据格式 Python
|
网络协议 安全 Linux
Nmap工具的使用
nmap是linux最早的网络扫描工具和嗅探工具包,它可以用来扫描网络上电脑开放的网络连接端,确定哪些服务运行在那些连接端,并且推断出计算机运行的是哪个操作系统。它的基本功能有三个,一是探测主机是否在线,然后扫描主机端口,还可以推断主机所使用的操作系统是哪个
|
网络协议 安全 网络安全
[工具使用]之NMAP(上)
[工具使用]之NMAP
231 0
[工具使用]之NMAP(上)