批量主机服务扫描之Nmap

发表于:2015-7-22 11:12

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:全栈工程狮    来源:51Testing软件测试网采编

  Linux下有很多强大网络扫描工具,网络扫描工具可以分为:主机扫描、主机服务扫描、路由扫描等。
  之前已经写过常用的主机扫描和路由扫描工具,nmap支持批量主机扫描和主机服务扫描。
  nmap的安装直接使用:yum install nmap。
  nmap之ICMP扫描
  nmap可以使用ICMP协议来实现Ping的功能,支持批量主机扫描,用来检测主机存活状态。
  使用ICMP相比TCP协议不需要建立三次握手,所以速度更快,但某些防火墙或运营商屏蔽了ICMP就扫描不到。
  常用命令:
  nmap -sP 192.168.0.1/24
  nmap -sP 192.168.0.*
  nmap -sP 192.168.0.1-255
  nmap之TCP SYN扫描
  nmap可以通过发送TCP SYN数据包支持TCP半开放扫描,扫描主机TCP端口的开放状态。
  SYN扫描相比与完成三次握手的全开放扫描速度更快,也不易被检测。
  nmap默认会扫描1-1024端口和其他一些常用端口,如果要扫描其他端口可以用p选项来指定。
  常用命令:
  nmap -sS 192.168.2.224
  nmap -sS 192.168.2.230-255
  nmap -sS -p 0-30000 192.168.2.230-255
  nmap之TCP Connect扫描
  nmap的Connect扫描是通过TCP完成三次握手来检测的,所以速度相对于SYN半开放扫描要慢,但结果更可靠。
  默认扫描端口及端口的指定与SYN扫描相同。
  常用命令:
  nmap -sT 192.168.2.230-255
  nmap -sT -p 0-30000 192.168.2.230-255
  nmap之UDP扫描
  nmap也支持UDP端口的扫描。
  UDP相比于TCP协议被防火墙拦截的几率更小。
  常用命令:
  nmap -sU 192.168.2.230-255
  nmap -sU -p 0-30000 192.168.2.230-255
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号