Nmap基本使用方式


Nmap的基本扫描方式
  • 1、Ping扫描网段192.168.1.0/24 (-sn)
  • 2、Nmap进行半连接扫描(-sS)
  • 3、Nmap扫描操作系统(-O)
  • 4、僵尸扫描
  • 3、图形化界面Nmap的使用
  • Scapy 定制数据包
  • 1、定制ARP包
  • 2、定制Ping包
  • 3、定制TCP的SYN请求
  • netcat扫描端口(短小精悍)


Nmap的基本扫描方式

1、Ping扫描网段192.168.1.0/24 (-sn)

只进行ping扫描,不进行端口扫描

拼搏百天我要日站——扫描工具的基本使用_scapy

2、Nmap进行半连接扫描(-sS)

拼搏百天我要日站——扫描工具的基本使用_netcat_02

-p指定端口

TCP全连接扫描(被扫描机器上留下记录),半连接扫描(被扫描机器上不会留下记录)

拼搏百天我要日站——扫描工具的基本使用_僵尸扫描_03

拼搏百天我要日站——扫描工具的基本使用_半连接_04拼搏百天我要日站——扫描工具的基本使用_scapy_05

3、Nmap扫描操作系统(-O)

拼搏百天我要日站——扫描工具的基本使用_netcat_06

拼搏百天我要日站——扫描工具的基本使用_scapy_07

4、僵尸扫描

渗透测试最重要的是思维

拼搏百天我要日站——扫描工具的基本使用_netcat_08

IPID:IP数据包中的ID

拼搏百天我要日站——扫描工具的基本使用_netcat_09

1、僵尸扫描原理

端口打开状态下,返回IPID+2

拼搏百天我要日站——扫描工具的基本使用_nmap_10

端口关闭状态下,返回IPID+1

拼搏百天我要日站——扫描工具的基本使用_netcat_11

2、 Nmap进行僵尸扫描

扫描网段192.168.1.0/24内的僵尸主机和端口1-1024并将存活的主机和端口重定向到a.txt中

拼搏百天我要日站——扫描工具的基本使用_netcat_12

扫描僵尸主机192.168.1.140的端口130-150的状态

拼搏百天我要日站——扫描工具的基本使用_半连接_13

3、图形化界面Nmap的使用

拼搏百天我要日站——扫描工具的基本使用_半连接_14

拼搏百天我要日站——扫描工具的基本使用_netcat_15

拼搏百天我要日站——扫描工具的基本使用_scapy_16

拼搏百天我要日站——扫描工具的基本使用_僵尸扫描_17

拼搏百天我要日站——扫描工具的基本使用_半连接_18

Scapy 定制数据包

拼搏百天我要日站——扫描工具的基本使用_nmap_19

1、定制ARP包

拼搏百天我要日站——扫描工具的基本使用_半连接_20拼搏百天我要日站——扫描工具的基本使用_netcat_21

2、定制Ping包

拼搏百天我要日站——扫描工具的基本使用_scapy_22

拼搏百天我要日站——扫描工具的基本使用_nmap_23

拼搏百天我要日站——扫描工具的基本使用_僵尸扫描_24

拼搏百天我要日站——扫描工具的基本使用_scapy_25

3、定制TCP的SYN请求

拼搏百天我要日站——扫描工具的基本使用_僵尸扫描_26

拼搏百天我要日站——扫描工具的基本使用_nmap_27

flags=“S”,表示SYN数据包

dport=80,表示目标端口80

SA表示SYN+ACK

netcat扫描端口(短小精悍)

-nv:扫描ip不作域名解析

-w:表示超时时间

-z:表示进行端口扫描

拼搏百天我要日站——扫描工具的基本使用_netcat_28

​nc -nv -w 1 -z 210.165.10.1 2-254​