Linux之nmap工具

1.  安装

    yum install nmap -y 

2.  实战例子

    1.  扫描域名

        nmap www.baidu.com  扫描之前先把域名通过DNS服务器解析为IP地址

        nmap --dns-servers 172.16.1.222 www.baidu.com  可以指定DNS服务器进行解析

    2.  扫描主机是否存活(ping 扫描)

        nmap -sn 192.168.1.0/24  只判断主机在不在线,不扫端口,只列出在线的主机

        nmap -v -sn 192.168.1.0/24  只判断主机在不在线,不扫端口,列出所有主机,不管在线不在线

        nmap -sn 192.168.1.0/24 -oN 1.txt
        -oN  输出正常

        -oX  输出到xml

    3.  扫描常见端口

        nmap 192.168.1.10

          扫描常见的1000个TCP端口,这些端口来自于nmap内置的nmap-services文件

        nmap -Pn  不执行存活探测,直接把所有目标主机当作开机存活状态进行端口扫描

        nmap默认行为(不加-Pn)

          默认流程:

            1.  先发送多种探测包判断主机是否在线(ICMP ping、TCP SYN 80、ACK、UDP 等);

            2.  如果主机没有回应,Nmap 判定该 IP 关机 / 防火墙拦截,直接跳过这个 IP,不扫描端口。

          -Pn的作用

            强制跳过上面的存活检测步骤,不管目标回不回应ping,直接执行端口扫描

    4.  扫描指定端口

        nmap -p 22,80,443 192.168.1.0/24

        nmap -p 1-1000 192.168.1.0/24

        返回端口状态

          open  表示端口处于开放状态

          closed  表示端口处于关闭状态

          filterd  表示端口处于过滤无法收到返回的probe状态

          unfilterd  表示端口收到返回的probe,但是无法确认

          opend/unfilterd  表示端口处于开放或者过滤状态

          closed/unfilterd  表示端口处于关闭或未过滤状态

    5.  扫描UDP端口

        nmap -sU -p 53,161 172.16.1.0/24        

    6.  识别对应服务器的服务信息        

        nmap -sV IP

    7.  探测对应服务器的系统信息,版本信息,脚本和trace路径
        nmap -A -v -T4 IP
        nmap -sC -sV -O      
          sC  表示使用nmap脚本进行探测

          sV  表示探测目标服务器的服务信息

          O  表示探测目标服务器的操作系统信息

    8.  使用nmap自带的脚本进行探测

        放在nmap的安装目录下,有很多脚本文件

        nmap --script 脚本名 IP

    9.  nmap使用指定网卡进行探测

        nmap -e eth0 IP

        nmap --iflist  打印网卡接口和路由

    10.  nmap对比两次结果

        ndiff 1.xml 2.xml

    6.  TCP SYN扫描

        nmap -sS 192.168.1.10  扫描1000个常见TCP端口

        只发送 SYN 包,收到 SYN+ACK 就判定端口开放,不发送最后的 ACK 包,不会建立完整连接,隐蔽性强,扫描速度也更快。

    7.  TCP全连接扫描

        nmap -sT 192.168.1.10

 

 

  

  

      

posted @ 2021-01-29 15:49  奋斗史  阅读(109)  评论(0)    收藏  举报