第二轮学习笔记: 扫描工具 -- nmap指纹识别与探测

简介: 第二轮学习笔记: 扫描工具 -- nmap指纹识别与探测

一、版本探测,通过相应的端口对应相应的服务,根据服务指纹识别出相应的版本,借助-A进行操作系统探测和版本探测


nmap -sV -A 192.168.1.131

0a2653c851af460fa595bd959398a8f1.png

二、全端口版本探测


nmap -sV --allports 192.168.1.131

0eacb84100b54626af849e6b562bf92a.png

三、设置扫描强度0-9,默认是7,数值越高,准确率越高,时间花费的越长


nmap -sV --version-intensity 1 192.168.1.131

2d65d23f6d4748949b924e4057485923.png

四、轻量级扫描,节省大量时间,但同样会牺牲部分准确性,与–version-intensity 2等价


nmap --version-light 192.168.1.131

2e9b90b2ca334476abebe75bafe6eeaa.png

五、重量级扫描,花费大量时间,但是准确性很高,与–version-intensity 9等价


nmap --version-all 192.168.1.131

0a2653c851af460fa595bd959398a8f1.png

六、获取详细版本信息


nmap --version-trace 192.168.1.131

0eacb84100b54626af849e6b562bf92a.png

七、RPC扫描,与端口扫描选项相结合,对所有开放的端口执行SunRPC程序NULL命令,确定是否为RPC端口,如果是,则返回程序和版本号


nmap -sS -sR 192.168.1.131

2d65d23f6d4748949b924e4057485923.png

八、操作系统探测,常与-A搭配使用


nmap -O 192.168.1.131

2e9b90b2ca334476abebe75bafe6eeaa.png

九、指定目标探测操作系统,只对满足“具有打开和关闭的端口”条件的主机进行操作系统检测


nmap -O --osscan-limit 192.168.1.131/24

4cebaac233b3433da32a72337a77fc60.png

十、推测系统并识别


nmap -O --osscan-guess 192.168.1.131

6de278e6d6694ce5bb08e7e842b7e74b.png

禁止非法,后果自负

目录
相关文章
|
存储 自然语言处理 Java
ResourceBundle.getBundle()来读取自定义的properties配置文件
ResourceBundle.getBundle()来读取自定义的properties配置文件
591 1
Curl指定源端口访问网站
Curl指定源端口访问网站
10754 5
|
网络协议 安全 Unix
什么是 Banner 抓取和 OS 指纹识别?
【8月更文挑战第31天】
636 0
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
9603 0
|
机器学习/深度学习 算法
生成对抗网络(Generative Adversarial Networks,简称GANs)
生成对抗网络(GANs)由Ian Goodfellow等人于2014年提出,是一种通过生成器和判别器的对抗训练生成逼真数据样本的深度学习模型。生成器创造数据,判别器评估真实性,两者相互竞争优化,广泛应用于图像生成、数据增强等领域。
1882 1
|
缓存 监控 安全
“您与此网站建立的连接不安全”一招解决
当浏览器提示“您与此网站建立的连接不安全”时,通常表示该网站未使用HTTPS加密链接。解决方法包括:购买并安装SSL证书,强制HTTPS重定向,监控证书有效期,以及全面检查内容来源。普通用户可尝试更新浏览器、清除缓存和Cookies,或使用其他浏览器访问。但根本解决需网站管理员操作。
|
存储 编解码 前端开发
阿里云服务器2核4G、4核8G、8核16G选择经济型、通用算力型和计算型选择参考
如果我们想购买的云服务器配置是2核4G、4核8G、8核16G配置,目前在阿里云的活动中,可选的实例规格除了轻量应用服务器之外,有经济型e、通用算力型u1、计算型c7、计算型c8y等几个实例规格可选,由于不同实例规格的性能和价格及适用场景不同,因此,有的新手用户可能不知道如何选择,本文将讨论在2核4G、4核8G、8核16G配置下,如何选择经济型、通用算力型和计算型实例,以供参考。
|
SQL 安全 数据库
深度揭秘:Python Web安全攻防战,SQL注入、XSS、CSRF一网打尽!
在Web开发领域,Python虽强大灵活,却也面临着SQL注入、XSS与CSRF等安全威胁。本文将剖析这些常见攻击手段,并提供示例代码,展示如何利用参数化查询、HTML转义及CSRF令牌等技术构建坚固防线,确保Python Web应用的安全性。安全之路永无止境,唯有不断改进方能应对挑战。
379 5
yolov7—tensorrt报错AttributeError: ‘NoneType‘ object has no attribute ‘execute_v2‘已解决。
yolov7—tensorrt报错AttributeError: ‘NoneType‘ object has no attribute ‘execute_v2‘已解决。
607 156
yolov7—tensorrt报错AttributeError: ‘NoneType‘ object has no attribute ‘execute_v2‘已解决。
|
Ubuntu 安全 网络协议