1.Nmap扫描


Nmap是一个 [网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全] 。

正如大多数被用于网络安全的工具,Nmap 也是不少黑客及骇客(又称脚本小子)爱用的工具 。系统管理员可以利用Nmap来探测工作环境中未经批准使用的服务器,但是黑客会利用Nmap来搜集目标电脑的网络设定,从而计划攻击的方法。

Nmap 常被跟评估系统漏洞软件Nessus 混为一谈。Nmap 以隐秘的手法,避开闯入检测系统的监视,并尽可能不影响目标系统的日常操作。


功能

其基本功能有三个,一是探测一组主机是否在线;其次是扫描 主机端口,嗅探所提供的网络服务;还可以推断主机所用的操作系统 。Nmap可用于扫描仅有两个节点的LAN,直至500个节点以上的网络。Nmap 还允许用户定制扫描技巧。通常,一个简单的使用ICMP协议的ping操作可以满足一般需求;也可以深入探测UDP或者TCP端口,直至主机所 使用的操作系统;还可以将所有探测结果记录到各种格式的日志中, 供进一步分析操作。

1、扫描目标主机

2. 详细输出扫描结果

3. 自定义扫描端口范围

4.指定端口扫描

5. 扫描多个主机

6. ping扫描

内网采用ARP协议,外网采用ICMP协议

7.路由追踪

8. 扫描同一网段下的主机

9. 操作系统探测

10. 万能扫描

11. TCP扫描(全连接扫描)

12. SYN扫描(半连接扫描)

13. 私密扫描

14. 版本探测

Nmap核心功能

目标:发现可连接的端口

六个状态

open(开放的) →主要目标,后续可进行服务探测closed(关闭的) →可能是服务暂停,后续可继续扫描filtered(被过滤的)→探测数据包不能到达目标端口unfiltered(未被过滤的)→端口可访问,但不能确定它是开放还是关闭,ACK扫描open |filtered(开放或者被过滤的)→UDP,IP协议,FIN,Null, 和Xmas扫描closed| filtered(关闭或者未被过滤的) → 僵尸扫描目标和扫描主机的相对位置变化会影响扫描结果。

2.masscan使用

[ Nmap ]是端口扫描仪的合法王位,而今天仍然是最通用的选择但对于纯粹的速度也有一些已经超越了它,包括scanrand, unicornscan,zmap, 和现在masscan。

异步传输意味着扫描仪在发送探测器之前不必等待回复。

masscan是为了尽可能快地扫描整个互联网而创建的,根据其作者 robert graham,这可以在不到6分钟内完成,每秒大约1000万个数据包。限定扫描速度

限定端口扫描

Masscan与Nmap的比较

工具

速度

不同

相同

nmap

速度较慢

可以扫描操作系统、端口的服务和版本等详细信息

都可以扫描端口

masscan

速度快

只能扫描端口

为提高扫描效率,可以先使用masscan扫描开启的端口,再用nmap进行详细的扫描。

【安全狐】NmapMasscan扫描工具使用详讲相关推荐

  1. 网络主机扫描nmap之详讲

    由于对信息收集功夫还不够深,为此为多多积攒经验,于是开始刷vulnhub系列靶场,由此中途总结各种工具使用,博客于2022年9月4号起会每天进行不定量更新,若有师傅一起探讨技术欢迎留言. 众所周知,对 ...

  2. 机器学习建模工具PyCaret详讲

    机器学习建模工具 PyCaret 1  PyCaret 1.0.0简介 2  PyCaret入门 3  获取数据 4  搭建环境 4.1  预处理介绍 4.2  采样与拆分 4.2.1  训练/测试数 ...

  3. web安全测试---AppScan扫描工具详解和测试方法说明

    web安全测试---AppScan扫描工具 安全测试应该是测试中非常重要的一部分,但他常常最容易被忽视掉. 尽管国内经常出现各种安全事件,但没有真正的引起人们的注意.不管是开发还是测试都不太关注产品的 ...

  4. 端口扫描工具 NMAP使用详解,收藏这一篇就够了

    前言 为了保护计算机不受攻击和各种病毒.木马的侵扰,其实我们可以在网络设备上采取措施,对某些数据包进行阻挡.过滤等,但重要的还是用户需要有一定的意识,采取措施对自己的计算机进行保护安全: 那么,今天主 ...

  5. dirb网站目录扫描工具详解

    1 介绍 有勇气的牛排 - 攻防 Kali Linux提供一款基于字典的Web目录扫描工具DIRB.该工具根据用户提供的字典,对目标网站目录进行暴力猜测.它会尝试以递归方式进行爆破,以发现更多的路径. ...

  6. PowerShell攻防进阶篇:nishang工具用法详解

    PowerShell攻防进阶篇:nishang工具用法详解 导语:nishang,PowerShell下并肩Empire,Powersploit的神器. 开始之前,先放出个下载地址! 下载地址:htt ...

  7. “诸神之眼”——Nmap端口扫描工具使用小手册

    "诸神之眼"--Nmap端口扫描工具使用小手册 1.Nmap介绍 1.1.Nmap简介 Nmap ("Network Mapper(网络映射器)") 是一款开放 ...

  8. kali扫描工具--vega

    Vega是一个免费的开源扫描和测试平台,用于测试Web应用程序的安全性.Vega可以帮助您查找和验证SQL注入,跨站点脚本(XSS),泄露的敏感信息以及其他漏洞.它基于Java编写,基于GUI,可在L ...

  9. cmd打开nmap_诸神之眼:Nmap端口扫描工具使用小手册——学生会私房菜【20190524期】...

    菜系:安全技术分享 主厨:国科(福州)学生会教学部--王荣昌.李志超 1 Nmap介绍 1.1 Nmap 简介 1) Nmap ("Network Mapper(网络映射器)") ...

最新文章

  1. 微信小程序发红包功能实现,附效果图加讲解。
  2. 1 图片channels_深度学习中各种图像库的图片读取方式
  3. java mysql 变量_MySQL基础_变量
  4. 【经典书】线性代数与应用(附pdf)
  5. Cocos-2d 坐标系
  6. android 列表倒计时,Android利用RecyclerView实现列表倒计时效果
  7. project5 大数据
  8. python数据结构_大O符号_学习笔记(1)
  9. UOJ#218. 【UNR #1】火车管理 线段树 主席树
  10. SQL Server 阻止了对组件 'Ad Hoc Distributed Queries' 的 STATEM...
  11. DEFCON China倒计时 没想到炸屏“玩坏”百度
  12. 简单易学Matlab深度学习教程--矩阵
  13. Centos 7.2 安装Docker CE实践并配置加速器
  14. 关于ttime的序列化存储及读取的方法
  15. 四、redi性能测试、协议、事务
  16. Bixby的AI语音,能否推进人机交互进程?
  17. 微信小程序 data 赋值
  18. 编译原理复习(4)语法分析--自上而下分析
  19. 使用ffmpeg处理 视频文件中帧间时间戳异常、关键帧间隔异常
  20. 【转】Thunderbird on Ubuntu 12.04 – 调整邮件列表行间距

热门文章

  1. Collectors.toList()的作用
  2. 埃森哲java转sfdc_【SFDC salesforce职责】2021年埃森哲SFDC salesforce岗位职责-看准网...
  3. C#调用科大讯飞在线语音合成(Windows)
  4. python编写古诗_用Python实现古诗词填字游戏(一)
  5. 【C++】默认成员函数
  6. PSpice分析类型
  7. 蓝桥杯嵌入式竞赛-数码管学习笔记(个人备份,以便日后查找)
  8. 你好,法语!A2课文汇总
  9. 航空专场 | 无人机设计仿真流程讲解与案例实操
  10. 技术总结-技术方案模板