nmap常见使用方法

article/2025/9/19 21:34:15

基础使用:

1.nmap ip

探测目标ip1-10000范围内所有开放端口
比如:扫描192.168.91.1

在这里插入图片描述
可以看见,已经扫描出目标IP对应的一些信息了

2.nmap -vv ip

简单扫描,输出详细结果(一般没什么用)

在这里插入图片描述

nmap -p port ip

指定某个ip的某个端口进行扫描
在这里插入图片描述

nmap -sP ip:

进行ping扫描,一般是用于扫描一个网段的所有主机
例如:
nmap -sP 192.168.91.0/24
在这里插入图片描述

nmap -traceroute ip

路由跟踪,通过路由器跟踪可以轻松地查到从我们电脑到目标ip所经过的网络节点和通过每个节点所花费的时间

在这里插入图片描述

nmap -O ip

对操作系统的探测
在这里插入图片描述
可以看见,这个目标ip很有可能是windows xp系统

nmap -A ip

全面扫描,包括ping扫描,操作系统扫描,脚本扫描,路由跟踪,服务探测;但速度较慢
在这里插入图片描述

扫描技术:

1.nmap -sS ip

通过TCP的SYN包获取主机信息,找到开放端口
在这里插入图片描述
如果不做指定,默认为tcp syn(扫描主机需要是root/admininstor权限)
扫描的意义是:nmap -scanSYN 192.168.91.1
Tcp SYN Scan(sS):不会在目标主机产生日志信息
SYN攻击的原理:client伪造大量虚假ip,向server发送syn包,server接收到syn包之后进入syn_recv状态,返回响应,等待确认;由于虚假ip并不会给予响应,server就一直重发,造成了syn包长期占用来连接队列,导致真实ip不能进入队列,引起网络拥堵甚至瘫痪

2.nmap -sT ip

用来扫描足迹打开的TCP或者UDP端口
在这里插入图片描述
没有管理员权限的-sS扫描,扫描类型默认为TCP
意义:nmap -scanTCP 192.168.91.1
这种扫描是tcp connect()扫描它他需要完成三次握手,并且要调用系统的connect()。

3.nmap -sU ip

用来扫描主机打开的UDP端口,不会发送syn包,通过发送udp包到目标主机,返回ICMP则表示不可达,端口关闭
在这里插入图片描述
由于该目标ip没有开启UDP端口,所以扫不到

4.nmap -sF ip

如果TCP SYN被防火墙拦截,就用FIN标志的数据包获取主机信息
FIN重置位,用来代表断开连接

5.nmap -sV ip
**扫描目标主机的端口上运行的软件版本,顺带扫带端口**

在这里插入图片描述

6.nmap -sL 伪装IP 目标ip
这样对方就不会发现自己的真实ip

脚本

nmap --script=auth ip
负责处理鉴权证书(绕开鉴权)的脚本

在这里插入图片描述

nmap --script=vuln ip
负责检查目标机是否有常见的漏洞

在这里插入图片描述

nmap --script=dos ip
用于进行拒绝服务攻击
nmap --script=exploit
利用已知的漏洞入侵系统
nmap --script=malware ip
探测目标机是否感染了病毒、开启了后门等信息
nmap --script=default ip 或者 nmap -sC ip
默认的脚本扫描,主要是搜集各种应用服务的信息,收集到后,可再针对具体服务进行攻击
smb破解

nmap --script=smb-brute.nse ip

smb字典破解

nmap --script=smb-brute.nse --script-args=userdb=/var/passwd,passdb=/var/passwd ip

扫描root空口令

nmap -p3306 --script=mysql-empty-password.nse 192.168.137.4

关于脚本的扫描还有很多,可参见:

https://www.jianshu.com/p/e87841faa3b5


http://chatgpt.dhexx.cn/article/qBqGZqiV.shtml

相关文章

Nmap 基本使用方法

一、下载工具包 进入官网下载安装包Download the Free Nmap Security Scanner for Linux/Mac/Windows 二、安装zenmap 工具 点击“下一步”安装完成。Zenmap 界面如下 三、Nmap使用 Nmap是主机扫描工具,他的图形化界面是Zenmap,分布式框架为Dnamp。 Nmap可以完成以下任务…

nmap 使用方法详细介绍

nmap的使用 前言nmap 作用Nmap使用教程nmap的基本输入:扫描参数:端口扫描:端口状态扫描:UDP扫描协议扫描 总结Nmap的基础知识Nmap的扫描技术Nmap的OS检测(O)Nmap的操作系统指纹识别技术: 前言 …

Nmap使用方法及常用命令学习

本文为学习笔记,仅限学习交流。不得利用、从事危害国家或人民安全、荣誉和利益等活动。 请参阅《中华人民共和国网络安全法》 7-30作业 —Nmap 练习 Nmap 是Network Mapper,中文为“网络映射器”。 Nmap 是一款开源的网络探测和安全审核的工具&#xff…

Nmap使用方法简析

NMAP 引子: Nmap, 是 Network Mapper 的缩写,由 Gordon Lyon 维护(更多关于 Mr. Lyon 的信息在这里: http://insecure.org/fyodor/) ,并被世界各地许多的安全专业人员使用。 这个工具在 Linux 和 Windows 下都能使用&#xff0…

nmap使用方法详解

Nmap详解 Nmap(网络映射器)是一款开放源代码的网络探测和安全审核工具,它被设计用来快速扫描大型网络,包括主机探测与发现、开放的端口情况、操作系统与应用服务指纹识别、WAF识别及常见安全漏洞。 Nmap的特点: - 主机…

Nmap的使用方法总结

文章目录 Nmap的使用方法总结一&#xff1a;各种参数的使用1&#xff1a;ping扫描 —— nmap < 要扫描的目标ip地址>2&#xff1a;TCP SYN Ping扫描3&#xff1a;-PA TCP ACK Ping扫描4&#xff1a;半开扫描5&#xff1a;自定义端口扫描 nmap -P&#xff08;扫描范围&…

nmap使用方法

目录 第一、nmap使用 第一、nmap使用 1、nmap扫描一台服务器&#xff0c;默认扫描1000个最有可能开放的TCP端口。 2、-v显示详细信息 3、-p表示端口扫描。 扫描全部端口&#xff0c;查看开放了那些。 4、查看端口正在被那个进程使用 查看22端口正在被那个进程使用。 查看s…

Nmap使用教程图文教程(超详细)

kali的命令行中可以直接使用 nmap 命令&#xff0c;打开一个「终端」&#xff0c;输入 nmap 后回车&#xff0c;可以看到 nmap 的版本&#xff0c;证明 nmap 可用。 Nmap有四种基本功能&#xff1a;「端口扫描」、「主机探测」、「服务识别」和「系统识别」。 一、端口扫描 扫…

诗词——人间绝句

人生若只如初见&#xff0c;何事秋风悲画扇。 ——纳兰性德《木兰花令拟古决绝词谏友》 花自飘零水自流&#xff0c;一种相思&#xff0c;两处闲愁。 ——李清照《一剪梅红藕香残玉覃秋》 最是人间留不住&#xff0c;朱颜辞镜花辞树。 ——王国维《蝶恋花》 金风玉露一相逢&…

[《雪的散文诗》小个子的诗集]2012年8月28日

雪花吟 雪是冬的姑娘&#xff0c;冬把雪孕育。 什么时候起&#xff0c;没有了天朗气清。 沉寂灰朦&#xff0c;是天&#xff0c;是云&#xff0c;是气&#xff1f; 凝固最后一颗秋露&#xff0c;冰封最后一处溪流。 天动了&#xff0c;或者是云动了&#xff0c;亦或是气动了…

正版四字梅花诗:小户人家 梅花诗:怒发冲冠

正版四字梅花诗&#xff1a;小户人家 梅花诗&#xff1a;怒发冲冠 为您解答&#xff08;免费分享-2宵&#xff09;等待您的加入&#xff01; 107为您解答&#xff01;请威-芯 创建 Html 的时候报错

python turtle 绘制创意梅花

""" author:魏振东 data&#xff1a;2019.10.25 func:绘制创意图形 """from turtle import * from random import *#画雪花 def drawSnow():hideturtle()pensize(2)for i in range(20):pencolor("white")penup()setx(randint(-640,640…

仓央嘉措诗歌全集

好文章集锦目录 《那一世》 编辑 1 那一夜 我听了一宿梵唱 不为参悟 只为寻你的一丝气息 那一月 我转过所有经筒 不为超度 只为触摸你的指纹 那一年 我磕长头拥抱尘埃 不为朝佛 只为贴着你的温暖 那一世 我翻遍十万大山 不为修来世 只为路中能与你相遇 那一瞬 我飞升成仙 不为长…

数学与诗歌

数学与诗歌本不是一家&#xff0c;数学是抽象思维活动&#xff0c;诗词是阐述心灵的文学艺术&#xff0c;但有些诗与数学联姻&#xff0c;把数字嵌入诗中&#xff0c;装点了诗词的国度&#xff0c;让诗词多了一种气质和风情&#xff1b;当我们在吟读诗词时&#xff0c;提高文学…

精选诗词歌赋

精选诗词歌赋 上邪 汉 佚名 上邪&#xff0c;我欲与君相知&#xff0c;长命无绝衰。 山无陵&#xff0c;江水为竭。冬雷震震&#xff0c;夏雨雪。 天地合&#xff0c;乃敢与君绝。 菩萨蛮 五代 佚名 枕前发尽千般愿&#xff0c;要休且待青山烂。 水面上秤锤浮&#xff0c;直待…

html竖版古诗,古诗竖版手抄报版面设计图

中国古诗含蓄凝练,充满模糊性。在做古诗的手抄报的同时&#xff0c;可以好好欣赏古诗。下面是学习啦小编为大家带来的古诗竖版手抄报版面设计图&#xff0c;希望大家喜欢。 古诗竖版手抄报的图片 古诗竖版手抄报图(1) 古诗竖版手抄报图(2) 古诗竖版手抄报图(3) 古诗竖版手抄报图…

曹雪芹诗歌中的鸿蒙,曹雪芹诗词选

薄命司对联 清 曹雪芹 春恨秋悲皆自惹&#xff0c; 花容月貌为谁妍。 嘲顽石幻相 清 曹雪芹 女娲炼石已荒唐&#xff0c; 又向荒唐演大荒。 失去幽灵真境界&#xff0c; 幻来亲就臭皮囊。 春梦歌 清 曹雪芹 春梦随云散&#xff0c; 飞花逐水流。 寄言众儿女&#xff0c; 何必…

曹雪芹的诗歌鸿蒙,曹雪芹的诗

本页收录曹雪芹的诗,根据这些曹雪芹的诗可以用来参考写作或设置QQ个性签名等用途.如果您也有喜欢的曹雪芹的诗,欢迎发布出来与我们共享. 曹雪芹的诗 1、从前碌碌却因何&#xff0c;到如今回头试想真无趣&#xff01; 2、势败休云贵&#xff0c;家亡莫论亲。 3、滴不尽相思血泪抛…

YiLu代理中住宅IP代理和数据中心/机房IP代理分析及对比

YiLu代理的代理IP池根据代理类型分类的话主要可以分为住宅IP代理和数据中心/机房IP代理2大类&#xff0c;本文主要讲解下YiLu Proxy中住宅IP代理和数据中心/机房IP代理它们各自的特点以及两者之间存在的差别。 文章目录 什么是住宅IP代理&#xff1f;住宅IP代理的特点 什么是数…

Socks5代理和IP代理

Socks5代理和IP代理是常用的网络代理服务&#xff0c;它们为用户提供了匿名访问和保护隐私的功能。在本文中&#xff0c;我们将介绍这两种代理的基本概念和工作原理&#xff0c;并展示如何编写一个简单的代理服务器。 一、什么是Socks5代理和IP代理&#xff1f; Socks5代理…