namp命令详解
我將用兩個不同的部分來涵蓋大部分NMAP的使用方法,這是nmap關鍵的第一部分。在下面的設置中,我使用兩臺已關閉防火墻的服務器來測試Nmap命令的工作情況。
NMAP命令用法
如何在Linux下安裝NMAP
現在大部分Linux的發行版本像Red Hat,CentOS,Fedoro,Debian和Ubuntu在其默認的軟件包管理庫(即Yum?和?APT)中都自帶了Nmap,這兩種工具都用于安裝和管理軟件包和更新。在發行版上安裝Nmap具體使用如下命令。
一旦你安裝了最新的nmap應用程序,你就可以按照本文中提供的示例說明來操作。
1. 用主機名和IP地址掃描系統
Nmap工具提供各種方法來掃描系統。在這個例子中,我使用server2.tecmint.com主機名來掃描系統找出該系統上所有開放的端口,服務和MAC地址。
使用主機名掃描
使用IP地址掃描
2.掃描使用“-v”選項
你可以看到下面的命令使用“?-v?“選項后給出了遠程機器更詳細的信息。
3.掃描多臺主機
你可以簡單的在Nmap命令后加上多個IP地址或主機名來掃描多臺主機。
4.掃描整個子網
你可以使用*通配符來掃描整個子網或某個范圍的IP地址。
從上面的輸出可以看到,nmap掃描了整個子網,給出了網絡中當前網絡中在線主機的信息。
5.使用IP地址的最后一個字節掃描多臺服務器
你可以簡單的指定IP地址的最后一個字節來對多個IP地址進行掃描。例如,我在下面執行中掃描了IP地址192.168.0.101,192.168.0.102和192.168.0.103。
6. 從一個文件中掃描主機列表
如果你有多臺主機需要掃描且所有主機信息都寫在一個文件中,那么你可以直接讓nmap讀取該文件來執行掃描,讓我們來看看如何做到這一點。
創建一個名為“nmaptest.txt?”的文本文件,并定義所有你想要掃描的服務器IP地址或主機名。
接下來運行帶“iL”?選項的nmap命令來掃描文件中列出的所有IP地址。
7.掃描一個IP地址范圍
你可以在nmap執行掃描時指定IP范圍。
8.排除一些遠程主機后再掃描
在執行全網掃描或用通配符掃描時你可以使用“-exclude”選項來排除某些你不想要掃描的主機。
9.掃描操作系統信息和路由跟蹤
使用Nmap,你可以檢測遠程主機上運行的操作系統和版本。為了啟用操作系統和版本檢測,腳本掃描和路由跟蹤功能,我們可以使用NMAP的“-A“選項。
從上面的輸出你可以看到,Nmap顯示出了遠程主機操作系統的TCP?/?IP協議指紋,并且更加具體的顯示出遠程主機上的端口和服務。
10.啟用Nmap的操作系統探測功能
使用選項“-O”和“-osscan-guess”也幫助探測操作系統信息。
11.掃描主機偵測防火墻
下面的命令將掃描遠程主機以探測該主機是否使用了包過濾器或防火墻。
12.掃描主機檢測是否有防火墻保護
掃描主機檢測其是否受到數據包過濾軟件或防火墻的保護。
13.找出網絡中的在線主機
使用“-sP”選項,我們可以簡單的檢測網絡中有哪些在線主機,該選項會跳過端口掃描和其他一些檢測。
14.執行快速掃描
你可以使用“-F”選項執行一次快速掃描,僅掃描列在nmap-services文件中的端口而避開所有其它的端口。
15.查看Nmap的版本
你可以使用“-V”選項來檢測你機子上Nmap的版本。
16.順序掃描端口
使用“-r”選項表示不會隨機的選擇端口掃描。
17.打印主機接口和路由
你可以使用nmap的“–iflist”選項檢測主機接口和路由信息。
從上面的輸出你可以看到,nmap列舉出了你系統上的接口以及它們各自的路由信息。
18.掃描特定的端口
使用Nmap掃描遠程機器的端口有各種選項,你可以使用“-P”選項指定你想要掃描的端口,默認情況下nmap只掃描TCP端口。
19.掃描TCP端口
你可以指定具體的端口類型和端口號來讓nmap掃描。
20.掃描UDP端口
21.掃描多個端口
你還可以使用選項“-P”來掃描多個端口。
22.掃描指定范圍內的端口
您可以使用表達式來掃描某個范圍內的端口。
23.查找主機服務版本號
我們可以使用“-sV”選項找出遠程主機上運行的服務版本。
24.使用TCP ACK (PA)和TCP Syn (PS)掃描遠程主機
有時候包過濾防火墻會阻斷標準的ICMP?ping請求,在這種情況下,我們可以使用TCP ACK和TCP Syn方法來掃描遠程主機。
25.使用TCP ACK掃描遠程主機上特定的端口
26.?使用TCP Syn掃描遠程主機上特定的端口
27.執行一次隱蔽的掃描
28.使用TCP Syn掃描最常用的端口
29.執行TCP空掃描以騙過防火墻
以上就是NMAP的基本使用,我會在第二部分帶來NMAP更多的創意選項。至此,敬請關注我們,不要忘記分享您的寶貴意見。
轉載于:https://www.cnblogs.com/gaoyuechen/p/7490869.html
總結
- 上一篇: 穷游网:这里有一个包含十二年用户体验妙计
- 下一篇: 获取height固定折叠元素真实高度方法