[工具教程]Kali中的工具Nmap使用方法

Nmap是一款强大的网络安全扫描器,可用来探测网络服务、扫描端口、识别操作系统版本及可能的漏洞。它提供了多种扫描模式,如全面扫描、快速扫描以及针对特定端口和漏洞的扫描。此外,Nmap还支持脚本扫描和随机化主机顺序以提高隐蔽性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Nmap的简单介绍

Nmap Commands(诸神之眼) 主要功能如下:

  1. 扫描网站服务

  1. 扫描网站端口

  1. 扫描操作系统以及版本信息

  1. 配合脚本扫描存在的漏洞


[简单扫描-单个]

nmap [IP/Domain]

例:扫描结果


[网段扫描-批量]

nmap [IP/MASK]

扫描结果


[全面扫描目标]

nmap -A -T4 [IP|Domain]

-A : 采用全面扫描的方式

-T4 : 使用的是一种快速扫描方式,扫描速度的级别范围(T0-T5),级别越高,扫描速度越快

Nmap使用-T(0-5)可以启用时序选项)对于时序想选这里有0~5不同的选项.
-T0(偏执的):非常慢的扫描,用于IDS逃避.
-T1(鬼崇的):缓慢的扫描,用于IDS逃避.
-T2(文雅的):降低速度以降低对带宽的消耗,此选项一般不常用.
-T3(普通的):默认,根据目标的反应自动调整时间.
-T4(野蛮的):快速扫描,常用扫描方式,需要在很好的网络环境下进行扫描,请求可能会淹没目标.
-T5(疯狂的):急速扫描,这种扫描方式以牺牲准确度来提升扫描速度.

扫描结果


[扫描最常见的100个端口]

nmap --top-ports 100 [IP]

扫描结果


[扫描漏洞]

nmap --script=vuln [IP]

扫描结果


[扫描目标端口、服务、操作系统的版本]

-sS : 使用 TCP SYN 扫描

-sV : 进行版本探测

-T4 : 使用的是一种快速扫描方式,扫描速度的级别范围(T0-T5),级别越高,扫描速度越快

nmap -sS -sV -T4 [IP]

[只进行主机发现,不进行端口扫描]

-sn : 只进行主机发现,不进行端口扫描

nmap -sn [IP]

[采用TCP与UDP端口扫描]

-sU:UDP端口扫描

-sS:使用 TCP SYN 扫描

nmap -sS -sU [IP]

[隐藏扫描]

频繁扫描会被屏蔽或者锁定 IP 地址

-randomize_hosts:随即扫描对目标主机的顺序进行随机划分

nmap --randomize_hosts [IP]

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值