1.nmap的作用
搜集网络资产
检查活动主机
确定操作系统类型
运行的服务机器版本
标识主机的漏洞
检测是否有探测者
检查是否有防火墙
2.nmap的使用
nmap -sn ip或网段
只扫描存活主机
nmap -sn --traceroute www.baidu.com
可查看路由信息
nmap ip
探测所有端口
nmap -p80 ip
探测80端口是否放行
3.wireshark的使用
在ping或者使用nmap命令的同时,可以打开wireshark抓包进行流量分析,不同于burpsuite拦截每一个http报文,wireshark不会拦截,但会跟踪。