日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

Nmap的使用

發布時間:2024/6/21 综合教程 31 生活家
生活随笔 收集整理的這篇文章主要介紹了 Nmap的使用 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

(1)Nmap簡介

NMap,也就是Network Mapper,最早是Linux下的網絡掃描和嗅探工具包。Nmap是一個網絡連接端掃描軟件,用來掃描網上電腦開放的網絡連接端。確定哪些服務運行在哪些連接端,并且推斷計算機運行哪個操作系統(這是亦稱 fingerprinting)。它是網絡管理員必用的軟件之一,以及用以評估網絡系統安全。

正如大多數被用于網絡安全的工具,nmap 也是不少黑客及駭客(又稱腳本小子)愛用的工具 。系統管理員可以利用nmap來探測工作環境中未經批準使用的服務器,但是黑客會利用nmap來搜集目標電腦的網絡設定,從而計劃攻擊的方法。Nmap 常被跟評估系統漏洞軟件Nessus混為一談。Nmap 以隱秘的手法,避開闖入檢測系統的監視,并盡可能不影響目標系統的日常操作。

(2)功能

Nmap包括四項基本功能:

1. 主機發現

2. 端口掃描

3. 版本偵測

4. 操作系統偵測

1)主機發現

主機發現是指發現所要掃描的主機是否是正在運行的狀態

例如:獲取http://nmap.org 的主機是否開啟

輸入命令:nmap -F -sT -v nmap.org

-F:掃描100個最有可能開放的端口 -v 獲取掃描的信息 -sT:采用的是TCP掃描 不寫也是可以的,默認采用的就是TCP掃描

運行如下:

由上圖1可以發現對URL進行解析花了16.5秒,這個地方花費的時間是可以進行優化的,優化的方法會稍后介紹

圖中的2,是總共的運行時間

圖中的3是說明有96個端口被屏蔽了,也就是說明了網站的防火墻是開啟的,因為沒有開啟防火墻是不會對端口進行屏蔽的,

4是本次返回的關鍵信息

端口一般是有以下幾種狀態的

2)端口掃描

獲取端口的狀態,不能使用參數(-sn),這個參數是可以跳過端口掃描,直接進行主機發現的輸入命令:nmap -F -sT -v -n45.33.49.119-120 45.33.49.119:nmap.org的IP地址

運行情況如下:

圖片中的1處指的是,采用sT的掃描方法,這種掃描方法準確,速度快,但是這樣的掃描容易被防火墻和IDS發現并記錄,所以這種方法,實際中并不多用

由圖中的3處我們可以知道在不進行解析的情況下掃描用時為26.92秒,比解析的時候用的時間節約了不少

圖中的4說明了掃描了2個主機,然后只有一個主機為開啟。

分析一下掃描的各種方法:

1、TCP掃描(-sT)

這是一種最為普通的掃描方法,這種掃描方法的特點是:掃描的速度快,準確性高,對操作者沒有權限上的要求,但是容易被防火墻和IDS(防入侵系統)發現

運行的原理:通過建立TCP的三次握手連接來進行信息的傳遞

① Client端發送SYN;

② Server端返回SYN/ACK,表明端口開放;

③ Client端返回ACK,表明連接已建立;

④ Client端主動斷開連接。

2、SYN掃描(-sS)

這是一種秘密的掃描方式之一,因為在SYN掃描中Client端和Server端沒有形成3次握手,所以沒有建立一個正常的TCP連接,因此不被防火墻和日志所記錄,一般不會再目標主機上留下任何的痕跡,但是這種掃描是需要root權限(對于windows用戶來說,是沒有root權限這個概念的,root權限是linux的最高權限,對應windows的管理員權限)

運行的原理圖如下:

3、NULL掃描

NULL掃描是一種反向的掃描方法,通過發送一個沒有任何標志位的數據包給服務器,然后等待服務器的返回內容。這種掃描的方法比前面提及的掃描方法要隱蔽很多,但是這種方法的準確度也是較低的, 主要的用途是用來判斷操作系統是否為windows,因為windows不遵守RFC 793標準,不論端口是開啟還是關閉的都返回RST包

但是雖然NULL具有這樣的一些用處,但是本人卻認為不宜使用NULL

1、NULL方法的精確度不高,端口的狀態返回的不是很準確

2、要獲取目標主機的運行系統,可以使用參數(-O),來獲取對于一些操作系統無法準確判斷的,可以加上參數(-osscan-guess)

3、NULL掃描易被過濾

4、FIN掃描

FIN掃描的原理與NULL掃描的原理基本上是一樣的在這里就不重復了

5、ACK掃描

ACK掃描的原理是發送一個ACK包給目標主機,不論目標主機的端口是否開啟,都會返回相應的RST包,通過判斷RST包中的TTL來判斷端口是否開啟

運行原理圖:

TTL值小于64端口開啟,大于64端口關閉

大致上主要的掃描方法就是這些,除了我們可以按照這樣些參數去執行掃描外,還可以自己定義一個TCP掃描包

6、自定義TCP掃描包的參數為(--scanflags)

例如:定制一個包含ACK掃描和SYN掃描的安裝包

命令:nmap --scanflags ACKSYNnmap.org

(3)Nmap的優點

1. 靈活。支持數十種不同的掃描方式,支持多種目標對象的掃描。
2. 強大。Nmap可以用于掃描互聯網上大規模的計算機。
3. 可移植。支持主流操作系統:Windows/Linux/Unix/MacOS等等;源碼開放,方便移植。
4. 簡單。提供默認的操作能覆蓋大部分功能,基本端口掃描nmap targetip,全面的掃描nmap –A targetip。
5. 自由。Nmap作為開源軟件,在GPL License的范圍內可以自由的使用。
6. 文檔豐富。Nmap官網提供了詳細的文檔描述。Nmap作者及其他安全專家編寫了多部Nmap參考書籍。
7. 社區支持。Nmap背后有強大的社區團隊支持。
8. 贊譽有加。獲得很多的獎勵,并在很多影視作品中出現(如黑客帝國2、Die Hard4等)。
9. 流行。目前Nmap已經被成千上萬的安全專家列為必備的工具之一。

總結

以上是生活随笔為你收集整理的Nmap的使用的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 伊人久久麻豆 | 又粗又大又硬又长又爽 | chinese麻豆gay勾外卖 | 国产一二区在线 | 久久久www免费人成人片 | 91九色中文 | 国产奶水涨喷在线播放 | 女生扒开腿让男生操 | 男女激情四射网站 | 亚洲字幕成人中文在线观看 | 波多野结衣加勒比 | 亚洲 欧美 日韩在线 | 无套内谢少妇毛片 | 午夜激情成人 | 精品日韩制服无码久久久久久 | 欧美亚洲综合在线 | 欧美人喂奶吃大乳 | 99久久99久久精品国产片 | 国产精品无码一区二区三 | 潮喷失禁大喷水aⅴ无码 | 动漫av网 | 亚洲一道本 | 97超碰在线免费观看 | 精品无码av一区二区三区不卡 | 成年人国产精品 | 久久五十路 | 亚洲卡一卡二 | 亚洲精品国产精品乱码视色 | 亚洲精品国产精品乱码 | 国产人成在线观看 | 国产三级三级三级 | 丰满人妻一区二区三区53 | 中文字幕天堂 | 精品视频站长推荐 | 国产色无码精品视频国产 | 午夜精品久久久久久久99老熟妇 | 国产91啪| 久久激情综合网 | 国产视色| 香蕉二区| 二区三区在线观看 | 美日韩一二三区 | 视频区小说区 | 久久免费视频网站 | 性感美女被草 | 涩涩网站免费 | 99久久久国产精品无码网爆 | 亚洲视频在线一区二区 | 天天综合在线视频 | 欧美精品国产 | 欧美91看片特黄aaaa | 在线观看免费 | 久久精品无码Av中文字幕 | 国产最新在线视频 | 同性色老头性xxxx老头 | 无套内谢老熟女 | 老师的肉丝玉足夹茎 | 国产一级做a爰片在线看免费 | 国产综合内射日韩久 | 91麻豆成人精品国产免费网站 | 波多野一区二区 | 日本一本在线观看 | 黄频在线看 | 天天爽网站 | 久久久.www| 日韩三级在线观看 | av漫画在线观看 | 最新中文字幕免费 | 成人免费一级片 | 青草一区二区 | 最近免费中文字幕大全免费版视频 | 极品国产在线 | 色花堂在线 | 成人网入口| 久久视频免费在线观看 | 日本午夜影视 | 国产精品国产一区二区三区四区 | 91黄色视屏 | 手机看片欧美日韩 | 黄色福利片 | 九一网站在线观看 | 精品无码久久久久久久久成人 | 欧美丰满美乳xxⅹ高潮www | 日本三级吃奶头添泬无码苍井空 | 国产日韩一区二区三区在线观看 | 成人在线播放网站 | 精品久久99 | 亚洲午夜精品一区 | 少妇高潮久久久久久潘金莲 | 93看片淫黄大片一级 | 自拍偷拍在线播放 | 中文字幕一区二区三区5566 | 欧美hdxxxx| 秋霞在线视频观看 | 亚洲精品一区二区三区不卡 | 黄色一级国产 | 日韩欧美无 | 97超视频在线观看 | 美日韩精品 |