拼搏百天我要日站——扫描工具的基本使用

简介: 拼搏百天我要日站——扫描工具的基本使用

Nmap基本使用方式

Nmap的基本扫描方式

1、Ping扫描网段192.168.1.0/24 (-sn)

只进行ping扫描,不进行端口扫描

image.png

2、Nmap进行半连接扫描(-sS)

image.png

-p指定端口

TCP全连接扫描(被扫描机器上留下记录),半连接扫描(被扫描机器上不会留下记录)

image.png

image.pngimage.png

3、Nmap扫描操作系统(-O)

image.png

image.png

4、僵尸扫描

渗透测试最重要的是思维

image.png

IPID:IP数据包中的ID

image.png

1、僵尸扫描原理

端口打开状态下,返回IPID+2

image.png

端口关闭状态下,返回IPID+1

image.png

2、 Nmap进行僵尸扫描

扫描网段192.168.1.0/24内的僵尸主机和端口1-1024并将存活的主机和端口重定向到a.txt中

image.png

扫描僵尸主机192.168.1.140的端口130-150的状态

image.png

3、图形化界面Nmap的使用

image.png

image.png

image.png

image.png

image.png

Scapy 定制数据包

image.png

1、定制ARP包

image.png

2、定制Ping包

image.png

image.png

image.png

3、定制TCP的SYN请求

image.png

flags=“S”,表示SYN数据包

dport=80,表示目标端口80

SA表示SYN+ACK

netcat扫描端口(短小精悍)

-nv:扫描ip不作域名解析

-w:表示超时时间

-z:表示进行端口扫描

image.png

nc -nv -w 1 -z 210.165.10.1 2-254


相关文章
|
3月前
|
移动开发 前端开发 JavaScript
用织梦实现一个从零到可以正常访问的网站--第二章
用织梦实现一个从零到可以正常访问的网站--第二章
53 0
|
3月前
用织梦实现一个从零到可以正常访问的网站--第三章
用织梦实现一个从零到可以正常访问的网站--第三章
14 0
|
22天前
|
Web App开发 网络协议 安全
IP地址无所遁形!试试这个3k星热门开源查询神器!
IP地址无所遁形!试试这个3k星热门开源查询神器!
54 0
|
4月前
|
测试技术
【测试平台系列】第一章 手撸压力机(十)-定义场景
上一章,咱们对http请求进行了一些优化,本章节我们将组成场景去运行。首先场景就是一连串的http接口的请求,我们使用list(列表)来组装成一个场景
【测试平台系列】第一章 手撸压力机(十)-定义场景
|
4月前
|
测试技术
【测试平台系列】第一章 手撸压力机(八)- 实现testobject接口
上一章中我们已经启动了一个/engine/run/testObject/接口,但是我们还没有具体的实现该接口,本章我们就来实现一下该接口。
【测试平台系列】第一章 手撸压力机(八)- 实现testobject接口
|
7月前
|
容器
美多商城项目(十二)-功能补充
美多商城项目(十二)-功能补充
|
11月前
|
前端开发 JavaScript NoSQL
SpringBoot日记本系统全程直播05:把日记新增功能搞出来撒~
SpringBoot日记本系统全程直播05:把日记新增功能搞出来撒~
|
11月前
|
前端开发 Java
SpringBoot日记本系统全程直播04:把首页内容接起来撒~~
OK,感谢大家对本系列教程的支持,上一讲,我们完成了基本的登录和注册功能,可以说正式地把后台的架构搭好了。这一讲呢,我们就来画画页面,把前台的内容写个大概。
|
存储 供应链 安全
Java开发的五条安全小贴士,助你的项目更安全
Java开发的五条安全小贴士,助你的项目更安全
抽签软件免费提供,代码开源,可用作抽奖、课堂抽背、游戏分组等活动场合,可以直接下载
抽签软件免费提供,代码开源,可用作抽奖、课堂抽背、游戏分组等活动场合,可以直接下载
582 1
抽签软件免费提供,代码开源,可用作抽奖、课堂抽背、游戏分组等活动场合,可以直接下载