nmap的使用
Nmap(全称Network Mapper)是一款功能强大、界面简洁清晰的连接端口扫描软件。能够轻松扫描确定哪些服务运行在哪些连接端并且推断计算机运行哪个操作系统从而帮助用户管理网络以及评估网络系统安全Nmap运行需要用到一个驱动程序WinPcapWinPcap的作用是帮助调用程序(即这里的Nmap)捕获通过网卡传输的原始数据。安装Winpcap非常简单直接根据提示直接点击就可能快速完成安装安装过程如以下图示解开Nmap命令行版的压缩包之后进入Windows的命令控制台再转到安装Nmap的目录(如果经常要用Nmap最好把它的路径加入到PATH环境变量)。不带任何命令行参数1.主机发现(Host Discovery)用于发现目标主机是否处于活动状态(Active)。Nmap提供了多种检测机制可以更有效地辨识主机。例如可用来列举目标网络中哪些主机已经开启类似于Ping命令的功能。2.端口扫描(Port Scanning)用于扫描主机上的端口状态。Nmap可以将端口识别为开放(Open)、关闭(Closed)、过滤(Filtered)、未过滤(Unfiltered)、开放|过滤(Open|Filtered)、关闭|过滤(Closed|Filtered)。默认情况下Nmap会扫描1000个常用的端口可以覆盖大多数基本应用情况。3.版本侦测(Version Detection)用于识别端口上运行的应用程序与程序版本。Nmap目前可以检测数百种应用协议对于不识别的应用Nmap默认会将应用的指纹(Fingerprint)打印出来如果用户确知该应用程序那么用户可以将信息提交到社区为社区做贡献。4.操作系统侦测(OS detection)用于识别目标机的操作系统类型、版本编号及设备类型。Nmap目前提供了上千种操作系统或设备的指纹数据库可以识别通用PC系统、路由器、交换机等设备类型。5.防火墙/IDS规避(Firewall/IDS evasion)Nmap提供多种机制来规避防火墙、IDS的的屏蔽和检查便于秘密地探查目标机的状况。基本的规避方式包括分片(Fragment)/IP诱骗(IP decoys)/IP伪装(IP spoofing)/MAC地址伪装(MAC spoofing)等等。6.NSE脚本引擎(Nmap Scripting Engine)NSE是Nmap最强大最灵活的特性之一可以用于增强主机发现、端口扫描、版本侦测、操作系统侦测等功能。使用方法。GUI版的功能基本上和命令行版本一样鉴于许多人更喜欢用命令行版本本文后面的说明就以命令行版本为主。 下面是Nmap中文版支持的四种最基本的扫描方式⑴ TCP connect() 端口扫描(-sT参数)。⑵ TCP同步(SYN)端口扫描(-sS参数)。⑶ UDP 端口扫描(-sU参数)。⑷ Ping扫描(-sP参数)。扫描tcp端口前期准备B机器使用nmap去扫描A机器扫描之前A机器先查看自己上面有哪些端口在被占用,A机器上查看本地ipv4的监听端口。扫描tcp端口B机器上使用nmap扫描A机器所有端口nmap 10.0.1.161 -p1-65535表示扫描A机器的1到65535所有在监听的tcp端口。指定端口范围使用-p参数如果不指定要扫描的端口Nmap默认扫描从1到1024再加上nmap-services列出的端口nmap-services是一个包含大约2200个著名的服务的数据库Nmap通过查询该数据库可以报告那些端口可能对应于什么服务器但不一定正确。所以正确扫描一个机器开放端口的方法是上面命令。-p1-65535注意nmap有自己的库存放一些已知的服务和对应端口号假如有的服务不在nmap-services可能nmap就不会去扫描这就是明明一些端口已经是处于监听状态nmap默认没扫描出来的原因需要加入-p参数让其扫描所有端口。虽然直接使用nmap 10.0.1.161也可以扫描出开放的端口但是使用-p1-65535 能显示出最多的端口区别在于不加-p 时显示的都是已知协议的端口对于未知协议的端口没显示如果不加-p1-65535对于未知服务的端口(A机器的13306端口)就没法扫描到FAQNMAP扫描的是什么?NMAP是一个网络探测和安全扫描程序系统管理者和个人可以使用这个软件扫描大型的网络获取那台主机正在运行以及提供什么服务等信息。Nmap中文版有哪些基本功能?其基本功能有三个一是探测一组主机是否在线;其次是扫描 主机端口嗅探所提供的网络服务;还可以推断主机所用的操作系统 。Nmap可用于扫描仅有两个节点的LAN直至500个节点以上的网络。Nmap 还允许用户定制扫描技巧。通常一个简单的使用ICMP协议的ping操作可以满足一般需求;也可以深入探测UDP或者TCP端口直至主机所 使用的操作系统;还可以将所有探测结果记录到各种格式的日志中 供进一步分析操作。有没有一些运行实例可以参考?下面给出一些实例简单的、复杂的到深奥的。为更具体一 些例子使用了实际的IP地址和域名。在这些位置可以使用你自己网络 的地址/域名替换。注意扫描其它网络不一定合法一些网络管理员不愿看到 未申请过的扫描会产生报怨。因此先获得允许是最好的办法。如果是为了测试scanme.nmap.org 允许被扫描。但仅允许使用Nmap扫描并禁止测试漏洞或进行DoS攻击。为 保证带宽对该主机的扫描每天不要超过12次。如果这个免费扫描服务被 滥用系统将崩溃而且Nmap将报告解析 指定的主机名/IP地址失败scanme.nmap.org。这些免 费扫描要求也适用于scanme2.nmap.org、 scanme3.nmap.org等等虽然这些 主机目前还不存在。nmap -v scanme.nmap.org这个选项扫描主机scanme.nmap.org中 所有的保留TCP端口。选项-v启用细节模式。nmap -sS -O scanme.nmap.org/24进行秘密SYN扫描对象为主机Saznme所在的“C类”网段 的255台主机。同时尝试确定每台工作主机的操作系统类型。因为进行SYN扫描 和操作系统检测这个扫描需要有根权限。nmap -sV -p 22531101434564 198.116.0-255.1-127进行主机列举和TCP扫描对象为B类188.116网段中255个8位子网。这 个测试用于确定系统是否运行了sshd、DNS、imapd或4564端口。如果这些端口 打开将使用版本检测来确定哪种应用在运行。nmap -v -iR 100000 -P0 -p 80随机选择100000台主机扫描是否运行Web服务器(80端口)。由起始阶段 发送探测报文来确定主机是否工作非常浪费时间而且只需探测主机的一个端口因 此使用-P0禁止对主机列表。nmap -P0 -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20扫描4096个IP地址查找Web服务器(不ping)将结果以Grep和XML格式保存。host -l company.com | cut -d -f 4 | nmap -v -iL -进行DNS区域传输以发现company.com中的主机然后将IP地址提供给 Nmap。上述命令用于GNU/Linux -- 其它系统进行区域传输时有不同的命令。如同大多数被用于网络安全的工具nmap也是一柄双刃剑除了网络管理员以外不少黑客及骇客也爱用nmap来搜索信息。系统管理员可以利用nmap来探测工作环境中未经批准使用的服务器但是黑客会利用nmap来搜集目标电脑的网络设定从而计划攻击的方法。Nmap 以隐秘的手法避开闯入检测系统的监视并尽可能不影响目标系统的日常操作。因此常常被跟评估系统漏洞软件Nessus 混为一谈

相关新闻

经典CNN和GAN论文代码总结(未完待续... ...)

经典CNN和GAN论文代码总结(未完待续... ...)

经典CNN 经典GAN GAN Paper: https://arxiv.org/abs/1906.01529Code: https://github.com/sheqi/GAN_Review CGAN Paper: https://arxiv.org/abs/1411.1784Code: <> CycleGAN Paper: https://arxiv.org/abs/1703.10593v6Code: <> CoGAN Paper: https://arxiv.org…

2026/7/28 17:59:03 阅读更多 →
【自然语言处理】

【自然语言处理】

python做自然语言处理&#xff0c;持续更新。 import jieba # 分词库 seg_list jieba.cut("北京野生动物园轿车遭黑熊围堵") print ("Default Mode:", .join(seg_list))Default Mode: 北京 野生 动物园 轿车 遭 黑熊 围堵附作者相关研究&#xff1a; ***…

2026/7/28 17:59:03 阅读更多 →
LeetCode-Python-273. 整数转换英文表示

LeetCode-Python-273. 整数转换英文表示

将非负整数转换为其对应的英文表示。可以保证给定输入小于 231 - 1 。示例 1:输入: 123 输出: "One Hundred Twenty Three" 示例 2:输入: 12345 输出: "Twelve Thousand Three Hundred Forty Five" 示例 3:输入: 1234567 输出: "One Million Two Hund…

2026/7/28 17:58:03 阅读更多 →

最新新闻

sklearn.linear_model.LogisticRegression()函数解析(最清晰的解释)

sklearn.linear_model.LogisticRegression()函数解析(最清晰的解释)

欢迎关注WX公众号&#xff1a;【程序员管小亮】 sklearn.linear_model.LogisticRegression()函数全称是Logistic回归&#xff08;aka logit&#xff0c;MaxEnt&#xff09;分类器。 class sklearn.linear_model.LogisticRegression(penaltyl2, dualFalse, tol0.0001, C1.0, f…

2026/7/28 18:08:06 阅读更多 →
PHP:数组函数(1)

PHP:数组函数(1)

数组函数: 1.需求: 1)获取数组中的value. function getval($arr){foreach($arr as $key>$val){$row[]$val;}return $row; }** <?php $arrarray(item1>linux,item2>php,item3>java,item4>mysql,item5>jquery );// 数组遍历foreach($arr as $key>$val){…

2026/7/28 18:08:06 阅读更多 →
NBM7100A与PIC18F56K42实现超低功耗物联网设备设计

NBM7100A与PIC18F56K42实现超低功耗物联网设备设计

1. 项目背景与核心挑战在物联网设备和便携式电子产品的设计中&#xff0c;如何最大化初级电池&#xff08;不可充电电池&#xff09;的使用寿命一直是个关键难题。我最近在一个野外环境监测项目中使用NBM7100A电源管理芯片搭配PIC18F56K42微控制器&#xff0c;成功将CR2032纽扣…

2026/7/28 18:08:06 阅读更多 →
关于MySQL多表关联时过滤条件的位置

关于MySQL多表关联时过滤条件的位置

简单的一个Demo说明下问题表A和表B关联查询&#xff0c;以project_id4为过滤条件&#xff0c;查询结果返回表A中的ID&#xff0c;name&#xff0c;表B中的project_id,如果表B中没有和表A匹配的记录则a.project_id返回null&#xff0c;于是第一次我就写出了这样的SQLSELECTt.id,…

2026/7/28 18:08:06 阅读更多 →
eclipse使用alt+/很卡的解决方法

eclipse使用alt+/很卡的解决方法

1、点击报错的那个连接&#xff08;Content Assist) ,或者 打开 Windows>preferences>Java>Editor>Content Assist>Advanced2、将Default Proposal Kinds栏中(上面框)Java Proposals (Code Recommenders)取消对勾。3、生效后&#xff0c;我的就没有提示&#xf…

2026/7/28 18:08:06 阅读更多 →
从日本书法到中文排版:霞鹜文楷如何成为免费字体中的“黑马“?

从日本书法到中文排版:霞鹜文楷如何成为免费字体中的“黑马“?

从日本书法到中文排版&#xff1a;霞鹜文楷如何成为免费字体中的"黑马"&#xff1f; 【免费下载链接】LxgwWenKai An unprofessional open-source Chinese font derived from Fontworks Klee One. 一款非专业的开源中文字体&#xff0c;基于 FONTWORKS 出品字体 Klee…

2026/7/28 18:07:06 阅读更多 →

日新闻

告别臃肿!3步让你的暗影精灵笔记本重获新生

告别臃肿!3步让你的暗影精灵笔记本重获新生

告别臃肿&#xff01;3步让你的暗影精灵笔记本重获新生 【免费下载链接】OmenSuperHub Control Omen laptop performance, fan speeds, and keyboard lighting, and unlock power limits. 项目地址: https://gitcode.com/gh_mirrors/om/OmenSuperHub 你是否也曾为官方Om…

2026/7/28 0:00:43 阅读更多 →
RAG必踩坑!财报法规检索不准?这款开源工具让答案浮出水面,准确率飙升98.7%!

RAG必踩坑!财报法规检索不准?这款开源工具让答案浮出水面,准确率飙升98.7%!

做 RAG 的人应该都踩过这个致命的坑&#xff1a;把几百页的财报、法规、技术手册扔给向量库&#xff0c;问一个具体问题&#xff0c;搜出来的全是沾边但没用的内容 —— 关键信息要么被硬切块拆碎了&#xff0c;要么藏在几十条结果的最下面。语义相似≠真正相关&#xff0c;这个…

2026/7/28 0:00:43 阅读更多 →
抖音视频文案提取工具全指南:免费2026版、手机App、在线工具一网打尽

抖音视频文案提取工具全指南:免费2026版、手机App、在线工具一网打尽

2026年做短视频运营&#xff0c;从抖音上扒文案早就不是偷偷抄笔记的事了。我刚开始做内容的时候&#xff0c;每天刷半小时抖音&#xff0c;手动把爆款视频的口播敲进备忘录&#xff0c;一条2分钟的视频得花十来分钟&#xff0c;碰到语速快的还要反复回听。后来试了一圈工具&am…

2026/7/28 0:00:43 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档&#xff0c;可以直接使用&#xff01;系统支持图片、视频、摄像头等多种方式检测裂缝&#xff0c;功能强大实用。 1数据集6000张 8各类别

2026/7/28 12:04:22 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像&#xff01; pubg绝地求生目标检测数据集 1分类&#xff1a;e_body&#xff0c;14905个标签&#xff0c;txt格式 共计14244张图&#xff0c;99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/28 8:29:16 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别&#xff1a; allies enemy tag图片总量&#xff1a;7247张训练集&#xff1a;5139张验证集&#xff1a;1425张测试集&#xff1a;683张标注状态&#xff1a;全部已标注&#xff0c;即拿即用数据格式&#xff1a;支持YOLO格式及其他格式&#…

2026/7/28 5:03:42 阅读更多 →

月新闻