前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >信息收集之主机发现:nmap

信息收集之主机发现:nmap

作者头像
七夜安全博客
发布2020-09-23 14:56:30
1.1K0
发布2020-09-23 14:56:30
举报
文章被收录于专栏:七夜安全博客

nmap主要用于主机发现,端口扫描,服务和操作系统探测等等, 从而发现攻击弱点。通过nmap -h 即可显示nmap所有的功能,记得点在看和分享哈

通过阅读参考文档,可以搞明白每一个功能的含义,接下来会简要说明的nmap的常见用法。

nmap安装

代码语言:javascript
复制
centos: yum install nmap
ubuntu: apt install nmap

参考文档:

https://nmap.org/book/man.html

常用扫描技术

  • -sT: TCP 扫描
  • -sS:SYN 扫描
  • -sA:ACK 扫描
  • -sU:UDP 扫描
  • -sR:RPC 扫描
  • -sP: ICMP扫描
  • -sn:禁用端口扫描
  • -Pn:跳过主机发现

常用扫描方案

  1. 1-10000端口扫描,操作系统探测,路由跟踪,服务探测
代码语言:javascript
复制
nmap -T4 -A <target>
  1. 操作系统探测
代码语言:javascript
复制
nmap -O <target>
  1. 服务版本探测
代码语言:javascript
复制
nmap -sV <target>
  1. nmap设置扫描一个网段下的ip
代码语言:javascript
复制
nmap -sP <network address> </CIDR>
介绍:CIDR为设置的子网掩码(/24,/16,/8等)
  1. 指定端口扫描
代码语言:javascript
复制
nmap -p(port1,port2,…) <target IP>
  1. 指定端口范围扫描
代码语言:javascript
复制
nmap -p(range) <target IP>

小技巧

  • --host-timeout 主机超时时间,通常选值为18000
  • --scan-delay 报文时间间隔,通常选值为1000
  • -S <源地址> 定义扫描源ip,主要是为了混淆视听

示例

  1. 扫描baidu.com的1-100,80,443,8080,8081端口
代码语言:javascript
复制
nmap -p1-100,80,443,8080,8081 -sT www.baidu.com
  1. 扫描baidu.com 的1-10000端口,操作系统,服务版本
代码语言:javascript
复制
nmap -T4 -A www.baidu.com

3.设置扫描一个网段下的ip

代码语言:javascript
复制
nmap -sP 10.1.1.0 /24

常见服务端口

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-09-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七夜安全博客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • nmap安装
  • 参考文档:
  • 常用扫描技术
  • 常用扫描方案
  • 小技巧
  • 示例
  • 常见服务端口
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档