一、Nmap简介:
nmap,Network Mapper,是一款强大的主机发现和端口扫描的工具。
基本功能:
(1)扫描主机端口,嗅探所提供的网络服务
(2)探测一组主机是否在线
(3)识别主机的操作系统
(4)到达主机经过的路由,系统开放的端口
二、端口的状态:识别的六种端口
1、Open (端口对外开放状态)
2、Closed (端口关闭状态)
3、Filtered (扫描数据被过滤)
4、Unfiltered (不能判断端口处于开放还是关闭,需进一步扫描)
5、Open|Filtered (开放或者被过滤可能受到某些设备阻挡)
6、Closed|Filtered (端口关闭或者被过滤)本次使用隐蔽扫描。
三、常用参数
- 常用主机存活探测参数
参数 说明
-sP 使用Ping扫描
-sL 列表扫描,仅将指定的目标IP列举出来,不进行主机发现。
-Pn 不检测主机存活,默认当前主机存活。
-PS 使用TCP SYN Ping扫描。
-PA 使用TCP ACK Ping扫描。
-PU 使用UDP Ping扫描
- 常用扫描方式参数
参数 说明
-sS TCP SYN扫描。
-sT TCP连接扫描。
-sU UDP扫描。
-sA TCP ACK扫描。
-sW TCP窗口扫描。
-sN/-sF/-sX 隐蔽扫描。
-sI 空闲扫描
- 常用端口扫描相关参数
参数 说明