nmap命令使用详细说明.docx
《nmap命令使用详细说明.docx》由会员分享,可在线阅读,更多相关《nmap命令使用详细说明.docx(8页珍藏版)》请在第壹文秘上搜索。
1、吩咐,进行Ping扫描。缺省状况下,Nm叩给每个扫描到的主机发送一个ICMPecho和一个TCPACK,主机对任何一种的响应都会被NnulP得到。举例:扫描192.168.7.0网络:StartingnmapV.2.12byFyodor(fyodor()dhp,insecure.org/nniap/)Host(192,168.7.11)appearstobeup.Host(192,168.7.12)appearstobeup.Host(192.168.7.76)appearstobeup.Nmapruncompleted-256IPaddresses(3hostsup)scannedinIse
2、cond假如不发送ICMPeChO恳求,但要检查系统的可用性,这种扫描可能得不到些站点的响应。在这种状况下,个TCP”ping”就可用于扫描目标网络。一个TCP”ping”将发送一个ACK到目标网络上的每个主机。网络上的主机假如在线,则会返回个TCPRST响应。运用带有ping扫描的TCPping选项,也就是“Pr选项可以对网络上指定端口进行扫描(本文例子中指的缺省端口是80()号端口),它将可能通过目标边界路由器甚至是防火墙。留意,被探测的#nmap-sT192.168.7.12StartingnmapV.2.12byFyodor(fyodor()dhp,insccurc.org/nmap/
3、)Interestingportson(192.168.7.12):PortStateProtocolService7opentcpecho9opentcpdiscard13opentcpdaytime19opentcpchaigen21opentcpftpNniapruncompleted1IPaddress(Ihostup)scannedin3seconds隐藏扫描(SteaIthScanning)假如个攻击者不愿在扫描时使其信息被记录在目标系统日志上,TCPSYN扫描可帮你的忙,它很少会在目标机上留下记录,三次握手的过程从来都不会完全实现。通过发送个SYN包(是TCP协议中的第一个包)起
4、先一次SYN的扫描。任何开放的端口都将有个SYNIACK响应。然而,攻击者发送一个RST替代ACK,连接中止。三次握手得不到实现,也就很少有站点能记录这样的探测。假如是关闭的端口,对最初的SYN信号的响应也会是RST,让NMAP知道该端口不在监听。-sS”吩咐将发送一个SYN扫描探测主机或网络:#nmap-sS192.168.7.7StartingnmapV.2.12byFyodor(fyodor()dhp,insecure.org/nmap/)I(192,168.7.7):PortStateProtocolService21opentcpftp25opentcpsntp53opentcpdo
5、main80opentcpNmapruncompleted-1IPaddress(Ihostup)scannedin1second虽然SYN扫描可能不被留意,但他们仍会被些入侵检测系统捕获。StealthFIN,Xmas树和Nullscans可用于躲避包过滤和可检测进入受限制端口的SYN包。这三个扫描器对关闭的端口返回RST,对开放的端口将汲取包。个FIN-sF扫描将发送一个FIN包到每个端口。然而Xmas扫描-sX”打开FIN,URG和PUSH的标记位,个NUIISCanSN”关闭全部的标记位。因为微软不支持TCP标准,所以FIN,XmasTrcc和Nullscans在非微软公司的操作系统下
6、才有效。UDPtItm(UDPScanning)假如一个攻击者找寻一个流行的UDP漏洞,比如rpcbind漏洞或CDCBackOrificeo为了查出哪些端口在监听,则进行UDP扫描,即可知哪些端口对UDP是开放的。NmaP将发送一个O字节的UDP包到每个端口。假如主机返回端口不行达,则表示端口是关闭的。但这种方法受到时间的限制,因为大多数的UNIX主机限制ICMP错误速率。幸运的是,Nmap本身检测这种速率并自身减速,也就不会产生溢出主机的状况。#nmap-sU192.168.7.7WARNING:-sUisnowUDPscan-forTCPFINscanuse-sFStartingnmap
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- nmap 命令 使用 详细 说明