【计算机网络安全】nmap使用及原理

0x00  Nmap介绍

nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。

目录

0x00  Nmap介绍

0x01  端口扫描

1. 指定端口

2. 指定扫描方式

2.1 TCP全连接扫描

2.2 SYN半链接扫描

2.3 隐秘扫描

0x02  主机探测

1、服务识别

0x03  系统识别

0x04  扫描结果导出


0x01  端口扫描

扫描主机的「开放端口」,在nmap后面直接跟主机IP或者域名(默认扫描1000个端口)

我们可以直接用kali扫描自己的主机,我们首先在主机输入ipconfig命令获得主机的ip

可以用kali,也可以用wsl,我用的是wsl(wsl就是windows平台的kali虚拟机,可以在windows上直接使用),比较方便,但是刚开始ping不通主机,浪费了一些时间修复。

如下,先测试一下网络连通性,可以ping通表示网络连接良好。

接下来进行nmap扫描主机。

从上图可以看到,扫描了1000个端口,其中994个端口关闭,结果中列出的6个端口就是开放的端口。

1. 指定端口

扫描「指定端口」,使用 -p 参数,可以一次扫描单个端口、多个端口、或扫描一个范围的端口

nmap 192.168.0.100 -p 80

nmap 192.168.0.100 -p 1-80

nmap 192.168.0.100 -p 80,3389,22,21

nmap 192.168.0.100 -p 1-65535

nmap 192.168.0.100 -p- # -p- 等价于 -p 1-65535

我用-p 100-200,指定了nmap去扫描100到200的端口,扫描出来了2个开放端口。

2. 指定扫描方式

我们通过「wireshark」抓包分析不同扫描方式的请求信息,从而判断这些方式的区别。
输入过滤条

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值