Linux之nmap工具
1. 安装
yum install nmap -y
2. 实战例子
1. 扫描域名
nmap www.baidu.com 扫描之前先把域名通过DNS服务器解析为IP地址
nmap --dns-servers 172.16.1.222 www.baidu.com 可以指定DNS服务器进行解析
2. 扫描主机是否存活(ping 扫描)
nmap -sn 192.168.1.0/24 只判断主机在不在线,不扫端口,只列出在线的主机
nmap -v -sn 192.168.1.0/24 只判断主机在不在线,不扫端口,列出所有主机,不管在线不在线
nmap -sn 192.168.1.0/24 -oN 1.txt
-oN 输出正常
-oX 输出到xml
3. 扫描常见端口
nmap 192.168.1.10
扫描常见的1000个TCP端口,这些端口来自于nmap内置的nmap-services文件
nmap -Pn 不执行存活探测,直接把所有目标主机当作开机存活状态进行端口扫描
nmap默认行为(不加-Pn)
默认流程:
1. 先发送多种探测包判断主机是否在线(ICMP ping、TCP SYN 80、ACK、UDP 等);
2. 如果主机没有回应,Nmap 判定该 IP 关机 / 防火墙拦截,直接跳过这个 IP,不扫描端口。
-Pn的作用
强制跳过上面的存活检测步骤,不管目标回不回应ping,直接执行端口扫描
4. 扫描指定端口
nmap -p 22,80,443 192.168.1.0/24
nmap -p 1-1000 192.168.1.0/24
返回端口状态
open 表示端口处于开放状态
closed 表示端口处于关闭状态
filterd 表示端口处于过滤无法收到返回的probe状态
unfilterd 表示端口收到返回的probe,但是无法确认
opend/unfilterd 表示端口处于开放或者过滤状态
closed/unfilterd 表示端口处于关闭或未过滤状态
5. 扫描UDP端口
nmap -sU -p 53,161 172.16.1.0/24
6. 识别对应服务器的服务信息
nmap -sV IP
7. 探测对应服务器的系统信息,版本信息,脚本和trace路径
nmap -A -v -T4 IP
nmap -sC -sV -O
sC 表示使用nmap脚本进行探测
sV 表示探测目标服务器的服务信息
O 表示探测目标服务器的操作系统信息
8. 使用nmap自带的脚本进行探测
放在nmap的安装目录下,有很多脚本文件
nmap --script 脚本名 IP
9. nmap使用指定网卡进行探测
nmap -e eth0 IP
nmap --iflist 打印网卡接口和路由
10. nmap对比两次结果
ndiff 1.xml 2.xml
6. TCP SYN扫描
nmap -sS 192.168.1.10 扫描1000个常见TCP端口
只发送 SYN 包,收到 SYN+ACK 就判定端口开放,不发送最后的 ACK 包,不会建立完整连接,隐蔽性强,扫描速度也更快。
7. TCP全连接扫描
nmap -sT 192.168.1.10

浙公网安备 33010602011771号