第二轮学习笔记: 扫描工具 -- nmap指纹识别与探测

简介: 第二轮学习笔记: 扫描工具 -- nmap指纹识别与探测

一、版本探测,通过相应的端口对应相应的服务,根据服务指纹识别出相应的版本,借助-A进行操作系统探测和版本探测


nmap -sV -A 192.168.1.131

0a2653c851af460fa595bd959398a8f1.png

二、全端口版本探测


nmap -sV --allports 192.168.1.131

0eacb84100b54626af849e6b562bf92a.png

三、设置扫描强度0-9,默认是7,数值越高,准确率越高,时间花费的越长


nmap -sV --version-intensity 1 192.168.1.131

2d65d23f6d4748949b924e4057485923.png

四、轻量级扫描,节省大量时间,但同样会牺牲部分准确性,与–version-intensity 2等价


nmap --version-light 192.168.1.131

2e9b90b2ca334476abebe75bafe6eeaa.png

五、重量级扫描,花费大量时间,但是准确性很高,与–version-intensity 9等价


nmap --version-all 192.168.1.131

0a2653c851af460fa595bd959398a8f1.png

六、获取详细版本信息


nmap --version-trace 192.168.1.131

0eacb84100b54626af849e6b562bf92a.png

七、RPC扫描,与端口扫描选项相结合,对所有开放的端口执行SunRPC程序NULL命令,确定是否为RPC端口,如果是,则返回程序和版本号


nmap -sS -sR 192.168.1.131

2d65d23f6d4748949b924e4057485923.png

八、操作系统探测,常与-A搭配使用


nmap -O 192.168.1.131

2e9b90b2ca334476abebe75bafe6eeaa.png

九、指定目标探测操作系统,只对满足“具有打开和关闭的端口”条件的主机进行操作系统检测


nmap -O --osscan-limit 192.168.1.131/24

4cebaac233b3433da32a72337a77fc60.png

十、推测系统并识别


nmap -O --osscan-guess 192.168.1.131

6de278e6d6694ce5bb08e7e842b7e74b.png

禁止非法,后果自负

目录
相关文章
|
监控 druid Java
Spring Boot 3 集成 Druid 连接池详解
在现代的Java应用中,使用一个高效可靠的数据源是至关重要的。Druid连接池作为一款强大的数据库连接池,提供了丰富的监控和管理功能,成为很多Java项目的首选。本文将详细介绍如何在Spring Boot 3项目中配置数据源,集成Druid连接池,以实现更高效的数据库连接管理。
13128 2
Spring Boot 3 集成 Druid 连接池详解
|
安全 Windows
windows11 永久关闭windows defender的方法
windows11 永久关闭windows defender的方法
3218 2
|
网络协议 关系型数据库 MySQL
连接远程mysql数据库失败常见原因及解决办法
1. 没有开启 MySQL 的远程登陆帐号。 1.找到mysql数据库的user表。在user表中新建一条数据,设置User(username)和Host(开放访问MySQL的IP:例如123.118.17.201)以及登录密码。这样就设置了允许访问的用户名和IP地址(若想所有IP都可以访问,则可将Host设置为‘%’,但是这样很危险,不建议)。
10480 0
连接远程mysql数据库失败常见原因及解决办法
|
缓存 NoSQL Java
Redis应用—6.热key探测设计与实践
热key问题在高并发系统中可能导致数据层和服务层的严重瓶颈,如Redis集群瘫痪和用户体验下降。为解决此问题,京东开发了JdHotkey热key探测框架,具备实时性、准确性、集群一致性和高性能等特点。该框架由etcd集群、Client端jar包、Worker端集群和Dashboard控制台组成,通过分布式计算快速识别热key并推送至应用内存,有效减轻数据层负载,提升服务性能。JdHotkey适用于多种场景,安装部署简便,支持毫秒级热key探测和集群一致性维护。
785 61
Redis应用—6.热key探测设计与实践
|
12月前
|
Prometheus 监控 Cloud Native
|
数据库 数据安全/隐私保护
BUUCTF---[极客大挑战 2019]LoveSQL1
BUUCTF---[极客大挑战 2019]LoveSQL1
|
开发框架 安全 .NET
Web安全-一句话木马
Web安全-一句话木马
2229 5
|
Ubuntu 安全 网络协议
|
存储 SpringCloudAlibaba 安全
Nacos未授权访问复现及修复
Nacos未授权访问复现及修复
4484 1
|
存储 监控 安全
网络安全中的蜜罐:原理、类型及应用
【8月更文挑战第31天】
2886 0