系统扫描器

article/2025/9/21 19:09:57

本次介绍三款系统扫描器:

nmap                    kali系统自带工具

天镜                      启明星辰

Nessus                 国外排名第一

一、Nmap扫描器

主要功能:主机发现、端口扫描、版本侦测、OS侦测、漏洞扫描

优势

功能灵活强大,支持多种目标,大量计算机的同时扫描。

开源,相关帮助文档十分详细。

流行,由于其具有强大的扫描机探测功能,已被成千上万安全专家使用。

劣势

Nmap参数众多,难以一一记忆。

自带漏洞库较少,不如专业的扫描工具功能强大。

1.主机发现:

        主机发现的原理与Ping命令类似,发送探测包到目标主机,如果收到回复,那么说明目标主机是开启的。Nmap支持十多种不同的主机探测方式,比如发送ICMP ECHO/TIMESTAMP/NETMASK报文、发送TCPSYN/ACK包、发送SCTP INIT/COOKIE-ECHO包,用户可以在不同的条件下灵活选用不同的方式来探测目标机。

参数:

-sL          :List Scan 列表扫描,仅将指定的目标的IP列举出来,不进行主机发现。

-sn          :Ping Scan 只进行主机发现,不进行端口扫描。

-Pn         : 将所有指定的主机视作开启的,跳过主机发现的过程。绕过Ping扫描。

-PS/PA/PU/PY[portlist]                     : 使用TCPSYN/ACK或SCTP INIT/ECHO方式进行发现。

-PE/PP/PM                                       : 使用ICMP echo, timestamp, and netmask 请求包发现主机。

-PO[protocollist]                                : 使用IP协议包探测对方主机是否开启。

-n/-R                                                  : -n表示不进行DNS解析;-R表示总是进行DNS解析。

--dns-servers <serv1,[serv2],...>       : 指定DNS服务器。

--system-dns                                     : 指定使用系统的DNS服务器。

--traceroute                                        : 追踪每个路由节点。

命令:

nmap -sn 主机存在网段

效果:

显示已经开启的主机(Host is up )

2.端口扫描:

        端口扫描是Nmap最基本最核心的功能,用于确定目标主机的TCP/UDP端口的开放情况。默认情况下,Nmap会扫描1000个最有可能开放的TCP端口。Nmap通过探测将端口划分为6个状态:

open:端口是开放的。

closed:端口是关闭的。

filtered:端口被防火墙IDS/IPS屏蔽,无法确定其状态。

unfiltered:端口没有被屏蔽,但是否开放需要进一步确定。

open|filtered:端口是开放的或被屏蔽。

closed|filtered :端口是关闭的或被屏蔽。

主要参数

-sS                               指定使用 TCP SYN的方式来对目标主机进行扫描

-sU                               指定使用UDP扫描方式确定目标主机的UDP端口状况

-sV                               指定让Nmap进行版本侦测

-O                                 Nmap使用TCP/IP协议栈指纹来识别不同的操作系统和设备

-top-ports  数量            指定最可能开放的X个端口(该参数可以不接)

命令

nmap -sS -sU -sV  主机IP

(按住回车键往下刷新)

效果

 -O               探测操作系统

进一步确定端口是否开放用telnet命令。

首先确保本地机有Telnet服务:控制面板---程序---启用或关闭Windows功能---勾选“Telnet客户端”。

3.漏洞扫描 

命令:

nmap 搜索IP --script=auth,vuln

二、Nessus

本实验安装在Windows7虚拟机上面。

主要界面功能

三、天镜

既能扫系统漏洞,又能扫Web漏洞。

默认账号:Venus

默认密码:venustech60


http://chatgpt.dhexx.cn/article/G70gkjWN.shtml

相关文章

扫描工具(一)

一、 nmap工具 Nmap 是一种常用工具&#xff0c;可用于判定网络的布局。我们可以在网络上使用 Nmap 来查找主机系统以及打开这些系统的端口。 nmap作用 检测存活在网络上的主机&#xff08;主机发现&#xff09;检测主机上开放的端口&#xff08;端口发现&#xff09;检测相…

利用Google Chrome滚动截屏,截取整个网页

利用Google Chrome滚动截屏 1. 在Chrome浏览器中打开一个网址&#xff0c;比如www.master8687.cn,然后再页面中鼠标右键&#xff0c;选择 检查 项。 2. 在左侧的设备选择区域&#xff0c;选择iPad Pro 3. 然后再more Option选择Capture full size screenshot 4. 此时则会在浏览…

谷歌浏览器截图(截取整个网页)

1、按下键盘上的F12键&#xff0c;进入开发者工具 2、按下组合键CtrlShiftP 3、在搜索框中输入Capture full size screenshot 4、点击Capture full size screenshot选项即可截取长屏 补充说明&#xff1a;截图自动保存保存为png格式的图片文件,可右击打开保存路径的文件夹查…

浏览器截图截取整个页面的方法

浏览器截图截取整个页面的方法进入到你要截取的页面后总共就只有四步: F12 出现了开发者工具&#xff08;有可能是在左边也有可能是右边&#xff0c;或者单独出一个小窗口&#xff09; 如果没有反应的话说明那个页面的F12被禁用了&#xff0c;你需要点击右上方的设置&#xf…

使用谷歌浏览器截图整个网页

使用谷歌浏览器截图整个网页 一、方法一二、方法二 一、方法一 1、首先打开想要截图的网页&#xff0c;按键盘快捷键F12&#xff0c;打开开发人员工具功能。 2、在开发工具页面同时按下Ctrl Shift P&#xff0c;出现输入指令的工具栏 3、在工具栏输入Capture full size sc…

Chrome利器之FireShot:网页长截图工具

首先对于很多写博客写文章的笔友来说&#xff0c;难免少不了一些网页截图或者gif图之类的&#xff0c;现在这里讲的是一个便捷的谷歌浏览器长截图插件&#xff1a;FireShot FireShot功能特点&#xff1a; 可以截取整个页面、可见部分和选定区域&#xff0c;并且支持拖动加载截…

超好用的PC截图工具Snipaste—免费便捷高效

一次电脑软件分享 文章目录 安装方式使用教学深度学习 首先附上安装包 百度网盘Snipaste-2.7.3-Beta-x64版压缩包 链接&#xff1a;https://pan.baidu.com/s/12mWii8lcDCKrt4HKrCUQZg 提取码&#xff1a;5aqj 官网下载地址 snipaste官网下载 snipaste是一款简单但是强大的截…

在电脑浏览器上怎样对一整个页面进行完整的截图?(整站截图)

整站截图 步骤&#xff1a; ①&#xff1a;将整个网站拉到最底部。 ②&#xff1a;右键点击&#xff0c;选择检查。 ③&#xff1a;ctrl shift p快捷键呼出输入框。&#xff08;检查快捷键是否冲突&#xff09; ④&#xff1a;在输入框中输入 capture full size screenshot …

网页滚动截图

首先打开要截屏的网页&#xff0c;然后按F12&#xff0c;打开开发者工具。 然后按CtrlShiftP&#xff0c;调出命令输入框&#xff0c;并在命令框中输入full&#xff0c;这时候应该会列出一个选项&#xff0c;“Screenshot capture full size screen”&#xff0c;点击它&#…

如何对整个网页截图

当网页的长度超过一屏时&#xff0c;如何才能对整个网页的内容截图呢&#xff1f;小一说两个网页截图的方法&#xff01; 1、使用傲游浏览器&#xff08;Maxthon&#xff09; 如果你使用的是傲游浏览器&#xff0c;那你有福了&#xff0c;傲游浏览器可以直接对网页进行截图&a…

JS 实现网页截屏

要实现这个功能就必须要介绍一款特别好用的插件: html2canvas 他的用法也特别傻瓜式只需要两行代码就可以实现网页截屏的功能 html2canvas(document.body).then(function(canvas) {document.body.appendChild(canvas); });下面看例子 这里我们的body标签高度是3023, 浏览器肯…

一款实用的web截图工具(一)

码云地址&#xff1a; 码云 github地址&#xff1a; github kscreenshot 介绍 web截图工具的功能实现基于Canvas技术。其功能主要包括截图&#xff0c;下载&#xff0c;复制以及在截图过程中通过工具栏对截图进行绘制。 使用 具体使用方法请戳 码云 GitHub 实现方式 本…

谷歌浏览器自带网页截屏工具的使用

在平时&#xff0c;我们开发时&#xff0c;经常需要在网页中进行截图&#xff0c;那么&#xff0c;今天来看看谷歌浏览器的截屏工具&#xff0c;首先我们需要打开开发者模式&#xff0c;如下图&#xff1a; 打开开发者模式 然后&#xff0c;同时按"shiftcommandp"按钮…

【截取整个网页】Chrome浏览器快速截屏,高清截图

Chrome版本78&#xff0c;window 10系统 第一步&#xff1a;打开 Chrome 浏览器&#xff0c;输入网址&#xff0c;例如输入网址&#xff1a;https://www.golianghao.com。 第二步&#xff1a;Ctrl shift i 打开浏览器调试模式。 第三步&#xff1a;Ctrl shift p 打开浏览…

Chrome 扩展程序——FireShot:网页截图工具

FireShot是一个简单实用的网页截图工具&#xff0c;可以截取整个页面、可见部分和选定区域&#xff0c;并且支持拖动加载截图&#xff0c;非常方便。个人感觉比另一款Chrome网页截图工具&#xff1a;注释&批注插件 好用。 使用方法 截图 FireShot的使用方法非常简单&a…

浏览器截取网页截图

第一步&#xff1a;打开chrome开发者工具&#xff08;PC&#xff09;。 打开你想截图的网页&#xff0c;然后按下 F12&#xff08;右键->检查&#xff09;&#xff08;macOS 是 option command i&#xff09;调出开发者工具&#xff0c;接着按「Ctrl Shift P」&#xff…

eyeurl—一款网页批量截图工具

eyeurl使用说明 开发说明 eyeurl由作者&#xff1a;云小书 开发&#xff0c;源于日常渗透测试中&#xff0c;信息收集到的url过多&#xff0c;挨个打开查看比较繁琐&#xff0c;且效率极低&#xff0c;网上有大佬开发的eyewitness&#xff0c;且ui布局各方面都比较完善&#…

网页截图小技巧——利用浏览器自带功能即可(无需安装插件)

文章目录 网页截图步骤一&#xff1a;打开开发者工具步骤二&#xff1a;寻找文章主体页面步骤三&#xff1a;右键完成截取步骤四&#xff1a; 查看所截取的图片 网页截图 步骤一&#xff1a;打开开发者工具 按下F12 键选择需要截屏的网页 步骤二&#xff1a;寻找文章主体页…

【软件技巧】【截图】浏览器自带的全网页截图工具

&#x1f41a;作者简介&#xff1a;花神庙码农&#xff08;专注于Linux、WLAN、TCP/IP、Python等技术方向&#xff09; &#x1f433;博客主页&#xff1a;花神庙码农 地址&#xff1a;https://blog.csdn.net/qxhgd &#x1f310;系列专栏&#xff1a;善假于物 &#x1f4f0;如…

推荐几款网页截图工具可以全屏截图,也可对图片编辑

很多人在工作和生活中都会遇到这样的问题,有些内容需要截屏保存下来。所以我们每个人都会遇到网页截图这样的问题&#xff0c;有的甚者&#xff0c;我们还需要对截图进行编辑处理&#xff0c;加一些注释和说明等。我就是从这样痛苦的过程中走过来的&#xff0c;所以今天给大家介…