第二輪學習筆記: 掃描工具 -- nmap端口掃描

是啊,堅持一件事的動機單純又美好,當我們能日復一日持續堅持下去,就能發現不一樣的風景,漸漸讓自己變得更加優秀,過程雖苦,結果卻是甜的,只要我們堅持下去。。。

---- 網易雲熱評

一、nmap提供了6個端口狀態

1、Open,端口開放

2、Closed,端口關閉,不能確定是否真的關閉需要多次測試

3、filtered,端口被過濾,有可能網絡堵塞造成,多次測試

4、unfiltered,端口未被過濾,換一種掃描方式

5、open|filtered,開放但被過濾,換一種掃描方式

6、closed|filtered,關閉但被過濾,可能出現在IPID Idle掃描中

二、時序選項

-T0,非常慢的掃描,躲避IDS

-T1,緩慢的掃描,躲避IDS

-T2,降低帶寬的消耗,一般不用

-T3,默認,根據目標的反應自動調整時間

-T4,快速掃描,需要較好的網絡環境

-T5,極速掃描,準確度會降低

nmap -T0 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描

三、常用掃描方式

-P,指定端口,也可以端口範圍

nmap -P 80,21,100-105 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描

-F,掃描namp-services包含的默認端口

--top-ports,掃描最常用的100個端口

nmap --top-ports 100 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描

四、TCP SYN掃描

-sS,半開放掃描,一秒可掃上千端口

nmap -sS 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描


五、TCP連接掃描

-sT,SYN掃描不可用的時候,用TCP掃描,最基礎、穩定的掃描方式

nmap -sT 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描

六、UDP掃描

-sU,掃描速度慢,最好指定端口

nmap -sU -p 80-500 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描

七、隱蔽掃描

-sN,Null掃描,不會標記任何數據包

-sF,FIN掃描,比Null掃描更有穿透力

-sX,Xmas掃描,會標記數據包

nmap -sX 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描

八、空閒掃描,如果有IDS,IDS會把www.baidu.com當做掃描著

nmap -sI www.baidu.com:80 192.168.1.131

第二輪學習筆記: 掃描工具 -- nmap端口掃描


禁止非法,後果自負


分享到:


相關文章: