nmap 使用筆記

來源:互聯網
上載者:User

標籤:互連網   nmap   網路   通訊   

1、快速發現網路中存活主機

      nmap -sP 192.168.1.*  或者

      nmap -sP 192.168.1.-254

2、掃描UDP連接埠

      DP掃描方式用於判斷UDP連接埠的情況。向目標主機的UDP連接埠發送探測包,如果收到回複“ICMP port unreachable”就說明該連接埠是關閉的;如果沒      有收到回複,那說明UDP連接埠可能是開放的或屏蔽的。因此,通過反向排除法的方式來斷定哪些UDP連接埠是可能出於開放狀態。

     nmap -p 165 -sU 10.20.60.24

3、連接埠說明和掃描順序

        除了所有前面討論的掃描方法, Nmap提供選項說明那些連接埠被掃描以及掃描是隨機還是順序進行。 預設情況下,Nmap用指定的協議對連接埠1到1024以及nmap-services 檔案中列出的更高的連接埠在掃描。

-p <port ranges> (只掃描指定的連接埠)


     該選項指明您想掃描的連接埠,覆蓋預設值。 單個連接埠和用連字號表示的連接埠範圍(如 1-1023)都可以。 範圍的開始以及/或者結束值可以被省略, 分別導致Nmap使用1和65535。所以您可以指定 -p-從連接埠1掃描到65535。 如果您特別指定,也可以掃描連接埠0。 對於IP協議掃描(-sO),該選項指定您希望掃描的協議號 (0-255)。
當既掃描TCP連接埠又掃描UDP連接埠時,您可以通過在連接埠號碼前加上T: 或者U:指定協議。 協議限定符一直有效您直到指定另一個。 例如,參數 -p U:53,111,137,T:21-25,80,139,8080 將掃描UDP 連接埠53,111,和137,同時掃描列出的TCP連接埠。注意,要既掃描 UDP又掃描TCP,您必須指定 -sU ,以及至少一個TCP掃描類型(如 -sS,-sF,或者 -sT)。如果沒有給定協議限定符, 連接埠號碼會被加到所有協議列表。

-F (快速 (有限的連接埠) 掃描)
       在nmap的nmap-services 檔案中(對於-sO,是協議檔案)指定您想要掃描的連接埠。 這比掃描所有65535個連接埠快得多。 因為該列表包含如此多的TCP連接埠(1200多),這和預設的TCP掃描 scan (大約1600個連接埠)速度差別不是很大。如果您用--datadir選項指定您自己的 小小的nmap-services檔案 ,差別會很驚人。

-r (不要按隨機順序掃描連接埠)
      預設情況下,Nmap按隨機順序掃描連接埠 (除了出於效率的考慮,常用的連接埠前移)。這種隨機化通常都是受歡迎的, 但您也可以指定-r來順序連接埠掃描。

4、完整全面掃描

 nmap -T4 -A -v targethost

 其中-A選項用於使用進攻性(Aggressive)方式掃描;-T4指定掃描過程使用的時序(Timing),總有6個層級(0-5),層級越高,掃描速度越快,但也容易被防火牆或IDS檢測並屏蔽掉,在網路通訊狀況良好的情況推薦使用T4;-v表示顯示冗餘(verbosity)資訊,在掃描過程中顯示掃描的細節,從而讓使用者瞭解當前的掃描狀態。

5、判斷遠程主機OS

  nmap -O targethost


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.