標籤:
Linux下有很多強大網路掃描工具,網路掃描工具可以分為:主機掃描、主機服務掃描、路由掃描等。
之前已經寫過常用的主機掃描和路由掃描工具,nmap支援批量主機掃描和主機服務掃描。
nmap的安裝直接使用:yum install nmap。
nmap之ICMP掃描
nmap可以使用ICMP協議來實現Ping的功能,支援批量主機掃描,用來檢測主機存活狀態。
使用ICMP相比TCP協議不需要建立三向交握,所以速度更快,但某些防火牆或電訊廠商屏蔽了ICMP就掃描不到。
常用命令:
nmap -sP 192.168.0.1/24
nmap -sP 192.168.0.*
nmap -sP 192.168.0.1-255
nmap之TCP SYN掃描
nmap可以通過發送TCP SYN資料包支援TCP半開放掃描,掃描主機TCP連接埠的開放狀態。
SYN掃描相比與完成三向交握的全開放掃描速度更快,也不易被檢測。
nmap預設會掃描1-1024連接埠和其他一些常用連接埠,如果要掃描其他連接埠可以用p選項來指定。
常用命令:
nmap -sS 192.168.2.224nmap -sS 192.168.2.230-255nmap -sS -p 0-30000 192.168.2.230-255
nmap之TCP Connect掃描
nmap的Connect掃描是通過TCP完成三向交握來檢測的,所以速度相對於SYN半開放掃描要慢,但結果更可靠。
預設掃描連接埠及連接埠的指定與SYN掃描相同。
常用命令:
nmap -sT 192.168.2.230-255nmap -sT -p 0-30000 192.168.2.230-255
nmap之UDP掃描
nmap也支援UDP連接埠的掃描。
UDP相比於TCP協議被防火牆攔截的幾率更小。
常用命令:
nmap -sU 192.168.2.230-255nmap -sU -p 0-30000 192.168.2.230-255
記錄,為更好的自己!
Linux常用網路工具:批量主機服務掃描之nmap