常用端口扫描及漏洞扫描工具

article/2025/9/21 22:02:22

端口扫描工具NMAP

nmap工具开源的网络嗅探安全审核工具,快速扫描大型网络

包含的功能如下:

  • 主机探测
  • 端口扫描
  • 服务版本扫描
  • 主机系统指纹识别
  • 密码破解
  • 漏洞探测
  • 创建扫描脚本

主机探测常用命令

  • 扫描单个主机:nmap 192.168.1.2
  • 扫描整个子网,命令如下:nmap 192.168.1.1/24
  • 扫描多个目标,命令如下:nmap 192.168.1.2 192.168.1.5
  • 扫描一个范围内的目标,如下:nmap 192.168.1.1-100 (扫描IP地址为192.168.1.1-192.168.1.100内的所有主机)
  • 如果你有一个ip地址列表,将这个保存为一个txt文件,和namp在同一目录下,扫描这个txt内的所有主机,命令如下:nmap -iL target.txt
  • 如果你想看到你扫描的所有主机的列表,用以下命令:nmap -sL 192.168.1.1/24
  • 扫描除某一个ip外的所有子网主机,命令:nmap 192.168.1.1/24 -exclude 192.168.1.1
  • 扫描除某一个文件中的ip外的子网主机命令nmap 192.168.1.1/24 -excludefile xxx.txt

常用扫描命令

  • -sP 只进行主机存活检测

  • -Pn 不检测主机存活

  • -O 检测目标操作系统

  • -p 80,21指定端口

  • -oN 导出扫描结果

  • -oX  扫描结果输出为XML格式文件

  • -sV 返回端口以及对应的服务和版本号
  • -sS 半开扫描 ,返回端口,采用tcp第一次握手和第二次握手
  • -A 全面综合扫描
  • -PU 使用UDP Ping扫描

常用扫描速度相关参数

扫描参数范围在T0-T5之间,扫描速度由T0到T5处于递增状态。

参数      说明

-T0,T1    慢速扫描,躲避防火墙等设备检测。

-T2        比T0,T1扫描速度快,比T3慢。

-T3        Nmap默认扫描速度。

-T4        快速扫描,比T3要快。

-T5        极速扫描,扫描结果极为不准。

  • --script  使用脚本
nmap --script dns-brute www.test.com                # 对目标DNS信息的收集
nmap --script dns-brute dns-brute.threads=10 www.test.com   # 对目标DNS信息的收集,设置线程数
nmap -p 445 192.168.249.131 --script membase-http-info         # 了解目标系统的详细信息

 漏洞探测

nmap --script vuln 192.168.249.1 # 扫描系统漏洞

nmap -p 8080 --script http-iis-short-name-brute 192.168.1.1 # IIS 短文件泄露

nmap --script mysql-empty-password  # 验证MySQL 匿名访问

漏洞扫描工具

AWVS

Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。

AWVS常见功能:

  • 网站爬行
  • 漏洞扫描
  • 目标发现
  • 子域名扫描
  • http 编辑
  • http嗅探
  • http模糊测试
  • 认证测试
  • 网络服务扫描器

AppScan

可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞。

Goby

可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,

可以用来扫描系统端口及漏洞信息。

Goby还支持下载各种插件:(每种插件都有动画演示使用方法 )

 Goby可联动各种工具进行使用,比如联动fofa,将检索到的ip及端口直接导入goby工具进行扫描


http://chatgpt.dhexx.cn/article/h7erxBbM.shtml

相关文章

网络端口和端口扫描简介

端口扫描是每个网络管理员日常网络任务列表中不可或缺的一部分。它提供有关您的网络如何连接、访问和使用的见解。它可以帮助您了解您的网络基础设施并增强您的网络安全性。从映射连接的设备到列出在主机中运行的服务,端口扫描器可以帮助您更好地管理您的网络基础设…

Portscan一款局域网端口扫描器

Portscan是一款局域网端口扫描器,可以用于扫描目的主机的开放端口,并猜测目的主机的操作系统,支持Edge、Wi-Fi和3G网络。打开PortScan软件后默认会帮你填好超始IP及端口号,结束IP可以自已根据需求填写好,然后扫描即可。…

端口扫描工具 NMAP

免费福利 前言 为了保护计算机不受攻击和各种病毒、木马的侵扰,其实我们可以在网络设备上采取措施,对某些数据包进行阻挡、过滤等,但重要的还是用户需要有一定的意识,采取措施对自己的计算机进行保护安全; 那么&…

一款强大的端口扫描工具(nmap)

一款强大的端口扫描工具(nmap) 文章目录 一款强大的端口扫描工具(nmap)前言一、Nmap 使用技巧汇总一、主机发现二、端口扫描三、指纹识别与探测四、伺机而动五、防火墙/IDS逃逸六、信息收集七、数据库渗透测试八、渗透测试九、Zen…

端口扫描工具 NMAP使用详解,收藏这一篇就够了

前言 为了保护计算机不受攻击和各种病毒、木马的侵扰,其实我们可以在网络设备上采取措施,对某些数据包进行阻挡、过滤等,但重要的还是用户需要有一定的意识,采取措施对自己的计算机进行保护安全; 那么,今…

常见端口扫描工具

下载地址 链接:https://pan.baidu.com/s/1oh97xmoPGgrgCoyufQDe5Q 提取码:btq0 复制这段内容后打开百度网盘手机App,操作更方便哦--来自百度网盘超级会员V3的分享 1、Advanced Port Scanner,windows版本 对网络设备进行快速扫…

端口扫描工具终极用法

了解更多:端口扫描工具终极用法 | 至察助安 - 网络安全干货博客 为什么要做c段探测,运营商分配给IDC机房地址时大部分都是连续IP地址,租给客户(渗透目标)时很大概率会分配同C段内IP地址(除非目标就一个IP地…

端口扫描工具-Nmap

Nmap是一款功能强大,功能丰富的网络扫描工具,对于网络管理员和安全专业人员来说,是一个非常有用的工具,并且被广泛应用于安全审计、网络调查、漏洞搜寻等领域。 (能扫描主机的端口,查看端口是否开放&#x…

五款优秀的端口扫描工具

端口扫描器是一种检测服务器或主机虚拟端口是开启或关闭的工具。端口允许同一台计算机上的不同应用程序同时共享网络资源。连接本地局域网或互联网的计算机运行着许多不同服务,它们监听着常用或不常用的端口。端口数的范围从0到65535,0到1023的端口数最常…

10 个用于网络管理员进行高级扫描的端口扫描工具

一秒钟扫描数千个端口!让我们看看网络管理员如何做到这一点。 您如何知道网络上特定 IP 或 IP 范围的可用端口? 好吧,如果您正在考虑手动检查,那将需要很多时间。最好使用工具更快地扫描端口。之前,我谈到了如何扫描…

计算机系统结构第一天part3

目录 1.4软件、应用、器件的发展对系统结构的影响 1.4.1软件的发展对系统结构的影响 一、软件的可移植性 二、实现可移植性的常用方法 1.4.2软件的发展对系统结构的影响 1.4.3器件的发展对系统结构的影响 1.5系统结构中的并行性开发及计算机系统的分类 1.5.1、并行性包…

计算机系统结构 计算机指令集结构

一、寻址方式 二、指令集结构的功能设计 对于指令集的基本要求是:完整性、规整性、高效性和兼容性。2.1 CISC指令集结构的功能设计 1.面向目标程序增强指令功能 1)增强运算型指令的功能 2)增强数据传送指令的功能 3)增强程序…

怎么画计算机系统时空图,计算机系统结构中流水线的时空图怎么画

描述流水线的工作过程,通常采用时(间)空(间)图的方法。在时空图中,纵坐标表示指令序列,横坐标表示时间。 1、指令流水线过程段 图5-20表示流水CPU中一个指令周期的任务分解。假设指令周期包含取指令(IF)、指令译码(ID)、指令执行(EX)、访存取…

计算机系统结构概述

计算机系统的多层次结构: 是从使用语言的角度,基于程序员与计算机系统对话中所采用的语言结构和语义划分。 系统结构、组成和实现三者的相互关系: 具有相同系统结构的计算机可以采用不同的组成,一种计算机组成可以采用多种不同的…

计算机系统结构复习:课程思维导图

计算机系统结构:全课程思维导图 前言课程思维导图课程脉络:链接 前言 DUT的计算机系统结构长期以来都是英文ppt。时值疫情期间,复习时稍有不便,再加上CA的内容本身比较琐碎。遂在此对知识进行一个梳理。 本课程所选用的教材为《计…

计算机系统层次结构

计算机系统层次结构 计算机系统的组成 硬件系统和软件系统共同构成了一个完整的计算机系统 计算机硬件 冯 诺依曼机 特点: 采用“存储程序”的工作方式计算机硬件系统由运算器、存储器、控制器、输入设备和输出设备5大部分组成指令和数据以同等的地位存储在存…

计算机系统的层次结构 1,1.1 计算机系统的层次结构

第 1 章 概 论 本章先从计算机系统层次结构出发,定义什么是计算机系统结构、计算机组成和计算机实现,以及它们的内涵和相互关系。在讨论计算机系统软、硬件功能取舍的原则后,简要讲述计算机系统的定量设计原理、计算机系统设计的主要任务和方…

1.2 计算机系统结构、计算机组成与计算机实现

1.2.1、计算机系统结构的定义和内涵 结构的定义:从计算机层次结构角度看,系统结构是对计算机系统中各级界面的定义及其上下的功能分配。每级都有其自己的系统结构。 结构的内涵:就目前的通用机来说,计算机系统结构的属性包括&am…

对于计算机系统结构,下列哪些是透明的?(计算机系统结构期末习题解析,史上最全)

目录 1.浮点数数据表示: 2. 存贮器的模m交叉存取 3.I/O系统是采用通道方式还是外围处理机方式 4.数据总线宽度 5.字符行运算指令 6. 阵列运算部件 7.通道是采用结合型还是独立型 8.访问方式保护 9.程序性中断 10.串行、重叠还是流水控制方式 11.堆栈指令 …

《计算机系统结构》习题

一: 1、计算机系统多级层次中,从下层到上层,各级相对顺序正确的应当是(微程序机器级——传统机器语言机器级——汇编语言机器级)。 析: 2、汇编语言源程序变换成机器语言目标程序是经(汇编程序编…