Nmap扫描原理与用法网络安全技术修炼

上传人:re****.1 文档编号:488547348 上传时间:2023-11-26 格式:DOC 页数:23 大小:1.34MB
返回 下载 相关 举报
Nmap扫描原理与用法网络安全技术修炼_第1页
第1页 / 共23页
Nmap扫描原理与用法网络安全技术修炼_第2页
第2页 / 共23页
Nmap扫描原理与用法网络安全技术修炼_第3页
第3页 / 共23页
Nmap扫描原理与用法网络安全技术修炼_第4页
第4页 / 共23页
Nmap扫描原理与用法网络安全技术修炼_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《Nmap扫描原理与用法网络安全技术修炼》由会员分享,可在线阅读,更多相关《Nmap扫描原理与用法网络安全技术修炼(23页珍藏版)》请在金锄头文库上搜索。

1、2014/12/9Nmap扫描原理与用法-网络安全技术修炼-博客频道-CSDN.NET0登录|注册个人资料Aspiration Flow置顶Nmap扫描原理与用法分类:端口扫描2012-06-26 21:4029887人阅读制评论(3) 收藏举报脚本tcp 防火墙dns服务器scripting网络目录(?)+Nmap扫描原理与用法2012年6月16日1 Nmap介绍访问:64271次积分:635等级: 3-排名:千里之外原创:15篇转载:0篇译文:0篇评论:16条Nmap扫描原理与用法PDF :下载地址Nmap是一款开源免费的网络发现( Network Discovery )和安全审计(Sec

2、urity Auditing )工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参与下,该工具逐渐成为最为流行安全必备工具之一。最新版的Nmap6.0在2012年5月21日发布,详情请参见:www.nmap.org文章搜索Ia文章分类端口扫描(12)漏洞扫描(0)漏洞利用(0)经典书籍(1)编程练习(2)文章存档一般情况下,Nmap用于列举网络主机清单、管理服务升级调度、监控主机或服务运行状况。Nmap可以检测目标机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。Nma

3、p的优点:1. 灵活。支持数十种不同的扫描方式,支持多种目标对象的扫描。2. 强大。Nmap可以用于扫描互联网上大规模的计算机。3. 可移植。支持主流操作系统:Windows/Linux/Unix/MacOS等等;源码开放,方便移植。4. 简单。提供默认的操作能覆盖大部分功能,基本端口扫描 nmap targetip,全面的扫描nmap - A targetip5. 自由。Nmap作为开源软件,在 GPL License的范围内可以自由的使用。6. 文档丰富。Nmap官网提供了详细的文档描述。Nmap作者及其他安全专家编写了多部Nmap参考书籍。7. 社区支持。Nmap背后有强大的社区团队支持

4、。8. 赞誉有加。获得很多的奖励,并在很多影视作品中出现(如黑客帝国 2、Die Hard4等)。9. 流行。目前Nmap已经被成千上万的安全专家列为必备的工具之一。2012 年 10 月(2)2012 年 09 月(5)2012 年 08 月(5)2012 年 07 月(2)2012 年 06 月(1)1.1 ZenmapZenmap是Nmap官方提供的图形界面,通常随 Nmap的安装包发布。Zenmap是用Python语言编写而成的开源 免费的图形界面,能够运行在不同操作系统平台上(Windows/Linux/Unix/Mac OS 等)。Zenmap旨在为nmap提供更加简单的操作方式。

5、简单常用的操作命令可以保存成为profile,用户扫描时选择profile即可;可以方便地比较不同的扫描结果;提供网络拓扑结构(NetworkTopology)的图形显示功能。阅读排行Nmap扫描原理与用法(29844)Nmap源码分析(基本框架)(4342)Nmap/Netcat/Hping3工具对比978)Google搜索技巧与黑客入侵(3695)Nmap源码分析(脚本引擎)(3408)Nmap高级用法与典型场景 (3309)Nmap源码分析(操作系统扫描2542)http:/ bj015852 :膜拜一下!楼主总结 这么多真是辛苦了!感谢!Nmap用法的思维导图bj015852 :非常赞

6、!很有帮助 的图。不知道是谁画的。Nmap扫描原理与用法 lcltmac :博主您好,小弟我最近也 在研究Nmap,拜读了您的博 客,很受启发,不知可否加个 qq,方便交流,谢谢!Nmap扫描原理与用法Enockipp :很好,markNmap源码分析(端口扫描)schoolers : markNmap源码分析(脚本引擎) kx4xrl :请教,这些流程图是用什 么工具画的。很清晰。Nmap源码分析(基本框架) 季风:最近正在分析nmap源码, 楼主厉害啊,学习啦!Nmap源码分析(脚本引擎)AspirationFlow : fighter_lp:不 好意思,现在才看到你的留言。 你可以尝试在

7、命令行里加入 -d选 项(表示输出调试.Nmap源码分析(基本框架) salarycd :楼主好,因为我也最近 在看关于扫描工具方面的东西, 感觉Nmap功能相当强大,尤其 在操作系统判断方面相关.其中Profile栏位,用于选择Ze nmap默认提供的Profile或用户创建的Profile ; Comma nd栏位,用于显示选择Profile对应的命令或者用户自行指定的命令;Topology选项卡,用于显示扫描到的目标机与本机之间的拓扑结构。1.2功能架构图脚本引簞FirewnU IDS gabion端口扫描版本侦测T 一 Ehttp:/ 主机发现(Host Discovery )2. 端

8、口扫描(Port Scanning )3. 版本侦测(Version Detection )4. 操作系统侦测(Operating System Detection )而这四项功能之间,又存在大致的依赖关系(通常情况下的顺序关系,但特殊应用另外考虑),首先需要进行主 机发现,随后确定端口状况,然后确定端口上运行具体应用程序与版本信息,然后可以进行操作系统的侦测。而 在四项基本功能的基础上,Nmap提供防火墙与IDS (I ntrusi on Detection System,入侵检测系统)的规避技巧,可以综合应用到四个基本功能的各个阶段;另外Nmap提供强大的NSE ( Nmap Script

9、ing Language)脚本引擎功能,脚本可以对基本功能进行补充和扩展。2 Nmap基本扫描方法Nmap主要包括四个方面的扫描功能,主机发现、端口扫描、应用与版本侦测、操作系统侦测。在详细讲解每个 具体功能之前,首先可以看看 Nmap的典型用法。2.1用法引入2.1.1 确定端口状况如果直接针对某台计算的IP地址或域名进行扫描,那么 Nmap对该主机进行主机发现过程和端口扫描。该方式执 行迅速,可以用于确定端口的开放状况。命令形式:可以确定目标主机在线情况及端口基本状况。2.1.2 完整全面的扫描如果希望对某台主机进行完整全面的扫描,那么可以使用nmap内置的-A选项。使用了改选项,nmap

10、对目标主机进行主机发现、端口扫描、应用程序与版本侦测、操作系统侦测及调用默认NSE脚本扫描。命令形式:其中-A选项用于使用进攻性(Aggressive )方式扫描;-T4指定扫描过程使用的时序(Timing ),总有6个级别 (0-5 ),级别越高,扫描速度越快,但也容易被防火墙或IDS检测并屏蔽掉,在网络通讯状况良好的情况推荐使用T4 ; -v表示显示冗余(verbosity )信息,在扫描过程中显示扫描的细节,从而让用户了解当前的扫描状态。例如,扫描局域网内地址为 192.168.1.100的电脑。显而易见,扫描出的信息非常丰富,在对192.168.1.100的扫描报告部分中(以红框圈出)

11、,可以看到主机发现的结果“Host is up ; ”端口扫描出的结果,有 996个关闭端口,4个开放端口(在未指定扫描端口时,Nmap默认扫描1000个最有可能开放的端口);而版本侦测针对扫描到的开放状况进一步探测端口上运行的具体的应用程序和版本信息;OS侦测对该目标主机的设备类型与操作系统进行探测;而绿色框图是 nmap调用NSE脚本进行进一步的信息挖掘的显示结果。2.2 主机发现主机发现(Host Discovery ),即用于发现目标主机是否在线( Alive,处于开启状态)。2.2.1 主机发现原理主机发现发现的原理与 Ping命令类似,发送探测包到目标主机,如果收到回复,那么说明目标主机是开启的。Nmap支持十多种不同的主机探测方式,比如发送ICMP ECHO/TIMESTAMP/NETMASK 报文、发送TCPSYN/ACK包、发送SCTP INIT/COOKIE-ECHO 包,用户可以在不同的条件下灵活选用不同的方式来探测目 标机。主机发现基本原理:(以ICMP echo方式为例)Nmap的用户位于源端,IP地址192.168.0.5 ,向目标主机192.168.0.3发送ICMP Echo Request 。如果该请求报 文没有被防火墙拦截掉,那么目标机会回复ICMP Echo Reply包回来。以此来确定目标主机是否在线。http:/ ICMP ec

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 资格认证/考试 > 自考

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号