文档章节

Nmap (网络映射器)好东西啊

Oscarfff
 Oscarfff
发布于 2016/02/16 23:18
字数 381
阅读 43
收藏 2
点赞 1
评论 0

Nmap  (网络映射器)是由 Gordon Lyon设计,用来探测计算机网络上的主机和服务的一种安全扫描器。为了绘制网络拓扑图,Nmap的发送特制的数据包到目标主机,然后对返回数据包进行分析。Nmap是一款枚举和测试网络的强大工具。

Nmap 特点:

主机探测:探测网络上的主机,例如列出响应TCP和ICMP请求、icmp请求、开放特别端口的主机。 
端口扫描:探测目标主机所开放的端口。 
版本检测:探测目标主机的网络服务,判断其服务名称及版本号。 
系统检测:探测目标主机的操作系统及网络设备的硬件特性。 
支持探测脚本的编写:使用Nmap的脚本引擎(NSE)和Lua编程语言。

Nmap 能扫描出目标的详细信息包括、DNS反解、设备类型和mac地址。

(DNS 反解详情移步http://www.debouncer.com/reverse-dns-check)

0x01 Nmap 典型用途:

1、通过对设备或者防火墙的探测来审计它的安全性。 
2、探测目标主机所开放的端口。 
3、网络存储,网络映射,维护和资产管理。(这个有待深入) 
4、通过识别新的服务器审计网络的安全性。 
5、探测网络上的主机。

例如查看某个IP的某个端口是否在打开:

nmap 192.168.1.0/24 -p 7001 --open


本文转载自:http://drops.wooyun.org/tips/2002

共有 人打赏支持
Oscarfff
粉丝 71
博文 804
码字总数 96913
作品 0
崇明
后端工程师
PHP的NMAP通讯类--ADV_NET

ADV_NET 是一个PHP语言跟NMAP通讯的类。 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核的工具。它的设计目标是快速地扫描大型网络,当然用它扫描单个 主机也...

匿名 ⋅ 2009/12/07 ⋅ 0

Nmap 7.40 发布,网络安全审计工具

Nmap 7.40 发布。Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的网络探测和安全审核的工具。它的设计目标是快速地扫描大型网络,当然用它扫描单个主机也没有问题。Nmap以新颖的方...

白豆腐徐长卿 ⋅ 2016/12/22 ⋅ 4

Linux系统安全工具之NMAP

Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核的工具。它的设计目标是快速地扫描大型网络,当然用它扫描单个主机也没有问题。Nmap以新颖的方式使用原始IP报...

余二五 ⋅ 2017/11/17 ⋅ 0

[CentOS7] - 最小化安装CentOS7后可以选择安装的软件

所有命令最后一个‘--’后面是这命令的注释,无需执行 选择需要安装的软件进行安装 1.登陆root 使用root的账户和密码登陆root。 2.连接网络 如果要连接无线网络使用以下步骤: ip addr show...

杰克鹏仔 ⋅ 2016/11/09 ⋅ 0

最小化安装CentOS7后的步骤

所有命令最后一个‘--’后面是这命令的注释,无需执行 选择需要安装的软件进行安装 1.登陆root 使用root的账户和密码登陆root。 2.连接网络 如果要连接无线网络使用以下步骤: ip addr show...

巧乐兹 ⋅ 2016/11/01 ⋅ 0

网络扫描探测工具nmap常用命令

Nmap即网络映射器对Linux系统/网络管理员来说是一个开源且非常通用的工具。Nmap用于在远程机器上探测网络,执行安全扫描,网络审计和搜寻开放端口。它会扫描远程在线主机,该主机的操作系统,...

裸男子 ⋅ 2016/08/03 ⋅ 0

Ubuntu 安装网络扫描和嗅探工具 Zenmap

Zenmap 是著名的网络扫描和嗅探工具包 Nmap 的 GTK 前端图形工具。 按下组合键 Ctrl+Alt+T 打开 Ubuntu 终端,输入以下命令即可完成 Zenmap 的安装: sudo apt-get install -y zenmap Zenma...

eechen ⋅ 2012/09/07 ⋅ 1

Namp命令的29个实战例子

我用两个不同的方面,去覆盖所有NMAP的使用方法,第一部分是正经的Nmap。顺便提一下设备,我会使用两个没有防火墙的服务器,来测试Nmap命令。 192.168.0.100 – server1.tecmint.com192.168...

不忘少年歌 ⋅ 2017/07/03 ⋅ 0

2016 黑客的 Android 工具箱都有哪些?

免责声明:此份清单仅供学习之用。知悉黑客软件能做到哪些。我们不支持读者利用其中的任何工具进行任何不道德的恶意攻击行为。 根据业界的一系列评测以及亲身经验,我们整理出了这份最佳And...

oschina ⋅ 2016/02/22 ⋅ 29

Nmap扫描教程之Nmap基础知识

Nmap扫描教程之Nmap基础知识 Nmap扫描Nmap基础知识 Nmap是一个免费开放的网络扫描和嗅探工具包,也叫网络映射器(Network Mapper)。Nmap工具可以用来扫描电脑上开放的端口,确定哪些服务运行...

大学霸 ⋅ 2015/06/26 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

DevOps 资讯 | PostgreSQL 的时代到来了吗 ?

PostgreSQL是对象-关系型数据库,BSD 许可证。拼读为"post-gress-Q-L"。 作者: Tony Baer 原文: Has the time finally come for PostgreSQL?(有删节) 近30年来 PostgreSQL 无疑是您从未听...

RiboseYim ⋅ 4分钟前 ⋅ 0

Cube、Cuboid 和 Cube Segment

1.Cube (或Data Cube),即数据立方体,是一种常用于数据分析与索引的技术;它可以对原始数据建立多维度索引。通过 Cube 对数据进行分析,可以大大加快数据的查询效率 2.Cuboid 在 Kylin 中特...

无精疯 ⋅ 42分钟前 ⋅ 0

github太慢

1:用浏览器访问 IPAddress.com or http://tool.chinaz.com 使用 IP Lookup 工具获得github.com和github.global.ssl.fastly.net域名的ip地址 2:/etc/hosts文件中添加如下格式(IP最好自己查一...

whoisliang ⋅ 43分钟前 ⋅ 0

非阻塞同步之 CAS

为解决线程安全问题,互斥同步相当于以时间换空间。多线程情况下,只有一个线程可以访问同步代码。这种同步也叫阻塞同步(Blocking Synchronization). 这种同步属于一种悲观并发策略。认为只...

长安一梦 ⋅ 54分钟前 ⋅ 0

云计算的选择悖论如何对待?

人们都希望在工作和生活中有所选择。但心理学家的调查研究表明,在多种选项中进行选择并不一定会使人们更快乐,甚至不会产生更好的决策。心理学家Barry Schwartz称之为“选择悖论”。云计算为...

linux-tao ⋅ 56分钟前 ⋅ 0

Redis 注册为 Windows 服务

Redis 注册为 Windows 服务 redis 注册为 windows 服务相关命令 注册服务 redis-server.exe –service-install redis.windows.conf 删除服务 redis-server –service-uninstall 启动服务 re......

Os_yxguang ⋅ 57分钟前 ⋅ 0

世界那么大,语言那么多,为什么选择Micropython,它的优势在哪?

最近国内MicroPython风靡程序界,是什么原因导致它这么火呢?是因为他功能强大,遵循Mit协议开源么? 错!因为使用它真的是太舒服了!!! Micropython的由来,这得益于Damien George这位伟大...

bodasisiter ⋅ 今天 ⋅ 0

docker 清理总结

杀死所有正在运行的容器 docker kill $(docker ps -a -q) 删除所有已经停止的容器(docker rm没有加-f参数,运行中的容器不会删掉) docker rm $(docker ps -a -q) 删除所有未打 dangling 标...

vvx1024 ⋅ 今天 ⋅ 0

关于学习

以前学车的时候,教练说了这样的一句话:如果一个人坐在车上一直学,一直学,反而不如大家轮流着学。因为一个人一直学,就没有给自己留空间来反思和改进。而轮流着学的时候大家下来之后思考上...

mskk ⋅ 今天 ⋅ 0

压缩工具之gzip-bzip2-xz

win下常见压缩工具:rar zip 7z linux下常见压缩工具:zip gz bz2 xz tar.gz tar.bz2 tar.xz gzip 不支持目录压缩 gzip 1.txt #压缩。执行后1.txt消失,生成1.txt.gz压缩文件 gzip -d 1.txt....

ZHENG-JY ⋅ 今天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部