系统漏洞扫描之王-nmap
案例一:扫描指定IP所开发端口
命令:nmap -sS -p 1-65535 -v 192.108.1.106
表示使用半开扫描,指定端口1到65535,并且显示扫描全过程
案例二:扫描www.xxser.com C段存活主机
命令:nmap -sP www.xxser.com/24
案例三:指定端口扫描
命令:nmap -p 80,1433,3306 www.neowho.com
案例四:nmap -iL ip_xusaomiao.txt -p 22,2000-2222 > saomiao_tbt.txt
NMap,也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。
其基本功能有三个:
(1)是扫描主机端口,嗅探所提供的网络服务
(2)是探测一组主机是否在线
(3)还可以推断主机所用的操作系统,到达主机经过的路由,系统已开放端口的软件版本
nmap端口状态解析
open : 应用程序在该端口接收 TCP 连接或者 UDP 报文。
closed :关闭的端口对于nmap也是可访问的, 它接收nmap探测报文并作出响应。但没有应用程序在其上监听。
filtered :由于包过滤阻止探测报文到达端口,nmap无法确定该端口是否开放。过滤可能来自专业的防火墙设备,路由规则 或者主机上的软件防火墙。
unfiltered :未被过滤状态意味着端口可访问,但是nmap无法确定它是开放还是关闭