0x00 Nmap介绍
nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。
目录
0x01 端口扫描
扫描主机的「开放端口」,在nmap后面直接跟主机IP或者域名(默认扫描1000个端口)
我们可以直接用kali扫描自己的主机,我们首先在主机输入ipconfig命令获得主机的ip
可以用kali,也可以用wsl,我用的是wsl(wsl就是windows平台的kali虚拟机,可以在windows上直接使用),比较方便,但是刚开始ping不通主机,浪费了一些时间修复。
如下,先测试一下网络连通性,可以ping通表示网络连接良好。
接下来进行nmap扫描主机。
从上图可以看到,扫描了1000个端口,其中994个端口关闭,结果中列出的6个端口就是开放的端口。
1. 指定端口
扫描「指定端口」,使用 -p 参数,可以一次扫描单个端口、多个端口、或扫描一个范围的端口
nmap 192.168.0.100 -p 80
nmap 192.168.0.100 -p 1-80
nmap 192.168.0.100 -p 80,3389,22,21
nmap 192.168.0.100 -p 1-65535
nmap 192.168.0.100 -p- # -p- 等价于 -p 1-65535
我用-p 100-200,指定了nmap去扫描100到200的端口,扫描出来了2个开放端口。
2. 指定扫描方式
我们通过「wireshark」抓包分析不同扫描方式的请求信息,从而判断这些方式的区别。
输入过滤条