nmap的使用方法

摘要:
Nmap是枚举和测试网络的强大工具。Bashnmap0.1.1.2542,Nmap简单扫描,以及返回结果的详细描述和输出。Bashnmap-vv10.1.1.2543,nmap自定义扫描nmap默认扫描目标端口号,范围为1-10000。Bashnmap-p8044322218080255310.1.1.2545。nmap扫描nmap可以使用类似于Windows/Linux系统中的ping方法进行扫描。Bashnmap sP<targetip>6.nmap路由跟踪路由器跟踪功能可以帮助网络管理员了解网络流量状况,也是网络管理员的一个很好的辅助工具!Bashnap-PP10.1.1.0/248。nmap操作系统类型的检测nmap通过目标的开放端口检测主机的操作系统类型。

0x01 Nmap 典型用途:


1、通过对设备或者防火墙的探测来审计它的安全性。 
2、探测目标主机所开放的端口。 
3、网络存储,网络映射,维护和资产管理。(这个有待深入) 
4、通过识别新的服务器审计网络的安全性。 
5、探测网络上的主机。 

0x00 nmap 介绍


Nmap  (网络映射器)是由 Gordon Lyon设计,用来探测计算机网络上的主机和服务的一种安全扫描器。为了绘制网络拓扑图,Nmap的发送特制的数据包到目标主机,然后对返回数据包进行分析。Nmap是一款枚举和测试网络的强大工具。

Nmap 特点:

主机探测:探测网络上的主机,例如列出响应TCP和ICMP请求、icmp请求、开放特别端口的主机。 
端口扫描:探测目标主机所开放的端口。 
版本检测:探测目标主机的网络服务,判断其服务名称及版本号。 
系统检测:探测目标主机的操作系统及网络设备的硬件特性。 
支持探测脚本的编写:使用Nmap的脚本引擎(NSE)和Lua编程语言。


1、Nmap 简单扫描

Nmap 默认发送一个arp的ping数据包,来探测目标主机在1-10000范围内所开放的端口。

#!bash
nmap <target ip address> 

列子:

#!bash
nmap 10.1.1.254

2、Nmap 简单扫描,并对返回的结果详细描述输出。

命令语法:

#!bash
nmap -vv 10.1.1.254 

3、nmap 自定义扫描

nmap 默认扫描目标1-10000范围内的端口号。我们则可以通过参数-p 来设置我们将要扫描的端口号。

命令语法:

#!bash
nmap -p(range) <target IP>  

4、nmap 指定端口扫描

有时不想对所有端口进行探测,只想对80,443,1000,65534这几个特殊的端口进行扫描,我们还可以利用参数p 进行配置。

命令语法:

#!bash
nmap -p80,443,22,21,8080,25,53 10.1.1.254  

5、nmap ping 扫描

nmap 可以利用类似window/linux 系统下的ping方式进行扫描。

命令语法:

#!bash
nmap -sP <target ip> 

6、nmap 路由跟踪

路由器追踪功能,能够帮网络管理员了解网络通行情况,同时也是网络管理人员很好的辅助工具!通过路由器追踪可以轻松的查处从我们电脑所在地到目标地之间所经常的网络节点,并可以看到通过各个节点所花费的时间(百度百科)

命令语法:

#!bash
nmap --traceroute 8.8.8.8 (google dns服务器ip)  

7、nmap 还可以设置扫描一个网段下的ip

命令语法:

#!bash
nmap -sP <network address > </CIDR >  

例子:

#!bash
nmap -sP 10.1.1.0 /24  

8、nmap 操作系统类型的探测

nmap 通过目标开放的端口来探测主机所运行的操作系统类型。这是信息收集中很重要的一步,它可以帮助你找到特定操作系统上的含有漏洞的的服务。

命令语法:

#!bash
nmap -O <target ip> 

例子:

#!bash
nmap -O 10.1.1.254  

9、nmap 万能开关

次选项设置包含了1-10000的端口ping扫描,操作系统扫描,脚本扫描,路由跟踪,服务探测。

命令语法:

#!bash
nmap -A 10.1.1.254 

10、nmap 命令混合式扫描

命令混合扫描,可以做到类似参数-A所完成的功能,但又能细化到我们所需特殊要求。

命令语法:

#!bash
nmap -vv -p1-1000 -O <target ip>  

免责声明:文章转载自《nmap的使用方法》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇layer弹框层学习笔记关于微信小程序map地图的使用下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Nmap 扫描并生成HTML报告

Nmap扫描器,支持生成扫描报告,配合转换模板,可实现自定义转换报告,非常方便。 扫描报告,可以生成如下格式,这是Nmap中自带的格式。 nmap -PR -oX lyshark.xml 192.168.1.0/24 # 以XML格式输出扫描结果 nmap -PR -oN lyshark.log 192.168.1.0/24 # 以标准...

使用 Python 查看局域网内存活主机

1 安装 (如果误用了 pip insatll nmap的话,要先 pip uninstall nmap) pip install python-nmap Nmap 是一款用于网络发现和安全审计的网络安全工具,可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。 2 win10下 安装 登录 Nmap 官网下...

HTB-靶机-Reddish

本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关 靶机是作者购买VIP使用退役靶机操作,显示IP地址为10.10.10.94 本次使用https://github.com/Tib3rius/AutoRecon 进行自动化全方位扫描 执行命令autorecon 10.10.10.94 -o...

Nmap 常用命令及抓包分析

1.主机发现:主机发现也称为ping扫描,但是Nmap中主机发现的技术已经不是简单的采用ping工具发送简单的ICMP回声请求报文。用户完全可以通过使用列表扫描(-sL)或者通过关闭ping(-P0)跳过ping的步骤,也可以使用多个端口把TPC SYN/ACK,UDP和ICMP任意组合使用。通过获得的响应以推测某个IP地址是否是活动的。 -sL:列表扫描...

nmap加载nse脚本在内网渗透中的使用-上

转载自:https://mp.weixin.qq.com/s/zEgHxJEOfaiYVZYmg7NnXA? 大多数情况下,大家都认为nmap只是一个扫描工具,而不把当成是一个渗透工具。nmap集成了大量优秀的nse脚本,可以帮助我们在一些比较严苛的环境下进行内网渗透,特别是当我们控制了一台低权限的*nix平台的机器,需要对域渗透。nmap提供了很多有效的...

Metasploit入门用法

1、 使用nmap进行端口扫描2、 使用search命令查找相关模块3、 使用use调度模块4、 使用info查看模块信息5、 选择payload作为攻击6、 设置攻击参数7、 渗透攻击 如果第二次看我文章,建议通过以上七个步骤回忆操作,实在记不住再看后面步骤详解,以达到掌握的效果。 详解: 首先是安装metasploit和nmap(后期也会出一个这个工...