Nmap
Nmap
概述
NMap(Network Mapper)是Linux下的网络扫描和嗅探工具包。它的设计目标是快速地扫描大型网络,以新颖的方式使用原始IP报文来发现网络上有哪些主机,以及那些主机提供什么服务(包括应用程序名和版本信息)、那些服务运行在什么操作系统(包括版本信息)、它们使用什么类型的报文过滤器/防火墙。它还可以作为管理员处理日常工作的工具,例如,查看整个网络的信息、管理服务升级计划,以及监视主机和服务的运行。NMap核心功能如下:
■主机发现(Host Discovery):用于发现目标主机是否处于活动状态(Active)。
■端口扫描(Port Scanning):用于扫描主机上的端口状态,主要状态有开放(Open)、关闭(Closed)、过滤(Filtered)、未过滤(Unfiltered)、开放|过滤(Open|Filtered)、关闭|过滤(Closed|Filtered)。
■版本侦测(Version Detection):用于识别端口上运行的应用程序和版本。
■操作系统侦测(OS detection):用于识别目标机的操作系统类型、版本编号及设备类型。
■防火墙/IDS规避(Firewall/IDS evasion):nmap提供多种机制来规避防火墙、IDS的的屏蔽和检查,便于秘密地探查目标机的状况。规避方式包括分片(Fragment)、IP诱骗(IP decoys)、IP伪装(IP spoofing)、MAC地址伪装(MAC spoofing)等。
■NSE脚本引擎(Nmap Scripting Engine):用于增强主机发现、端口扫描、版本侦测、操作系统侦测等功能,还可以用来扩展高级的功能,如web扫描、漏洞发现、漏洞利用等。
安装
以root用户执行dnf install nmap命令,安装nmap。
功能测试
以root用户身份登录系统,在终端界面,执行如下命令,扫描本机所有保留的TCP端口。
nmap -v localhost.localdomain
执行如下命令,进行秘密SYN扫描,同时尝试确定每台工作主机的操作系统类型。
nmap -sS -O scanme.nmap.org/24
执行如下命令,随机选择100台主机扫描是否运行Web服务器(端口:80),由起始阶段发送探测报文来确定主机是否工作。
nmap -v -iR 100 -P0 -p 80
执行如下命令,扫描4096个IP地址并查找Web服务器,将扫描结果以Grep和XML格式保存。
nmap -P0 -p80 -oX /tmp/pb-port80scan.xml -oG /tmp/pb-port80scan.gnmap 192.168.100.20/20
No comments to display
No comments to display