设为首页 收藏本站
查看: 1423|回复: 0

[经验分享] 网络扫描探测工具nmap常用命令

  [复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-8-4 09:22:54 | 显示全部楼层 |阅读模式
                      

Nmap即网络映射器对Linux系统/网络管理员来说是一个开源且非常通用的工具。Nmap用于在远程机器上探测网络,执行安全扫描,网络审计和搜寻开放端口。它会扫描远程在线主机,该主机的操作系统,包过滤器和开放的端口。

我用两部centos 6.x的主机进行测试

server:192.168.1.252

client:192.168.1.200

安装nmap,默认centos和red hat并没有安装

yum install nmap

使用主机名或IP地址进行扫描

[iyunv@www ~]# nmap 192.168.1.252 直接nmap加IP或主机名进行扫描可以加多个IP同时进行扫描

                      也可使用IP地址最后的字节进行扫描比如:

                      192.168.1.252,253,254用“,”隔开。

                      分段扫描:192.168.1.199-254

Starting Nmap 5.51 ( http://nmap.org ) at 2016-08-03 10:40 CST
Nmap scan report for 192.168.1.252
Host is up (0.00054s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE
22/tcp open  ssh  这里是表示server开启的端口和服务
MAC Address: 00:0C:29:64:CC:0F (VMware)  server的mac地址
Nmap done: 1 IP address (1 host up) scanned in 1.44 seconds

使用-v选项 显示更多server主机上的详细信息
[iyunv@www ~]# nmap -v 192.168.1.252  

Starting Nmap 5.51 ( http://nmap.org ) at 2016-08-03 10:49 CST
Initiating ARP Ping Scan at 10:49
Scanning 192.168.1.252 [1 port]
Completed ARP Ping Scan at 10:49, 0.02s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 10:49
Completed Parallel DNS resolution of 1 host. at 10:49, 0.01s elapsed
Initiating SYN Stealth Scan at 10:49
Scanning 192.168.1.252 [1000 ports]
Discovered open port 22/tcp on 192.168.1.252
Completed SYN Stealth Scan at 10:49, 0.16s elapsed (1000 total ports)
Nmap scan report for 192.168.1.252
Host is up (0.00060s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
MAC Address: 00:0C:29:64:CC:0F (VMware)

Read data files from: /usr/share/nmap
Nmap done: 1 IP address (1 host up) scanned in 0.39 seconds
           Raw packets sent: 1001 (44.028KB) | Rcvd: 1001 (40.032KB)

扫描整个网段子网

[iyunv@www ~]# nmap 192.168.1.*    排除主机扫描法:
                        192.168.1.* -exclude 192.168.1.5
Starting Nmap 5.51 ( http://nmap.org ) at 2016-08-03 11:08 CST
Nmap scan report for 192.168.1.1
Host is up (0.00082s latency).
Not shown: 998 closed ports
PORT   STATE SERVICE
53/tcp open  domain
80/tcp open  http
MAC Address: 00:22:AA:EA:48:48 (Nintendo Co.)

Nmap scan report for 192.168.1.5
Host is up (0.00081s latency).
Not shown: 997 closed ports
PORT     STATE    SERVICE
23/tcp   filtered telnet
80/tcp   open     http
1900/tcp open     upnp
MAC Address: C0:61:18:07:07:83 (Unknown)
........省略...........

路由和系统扫描
[iyunv@www ~]# nmap -A 192.168.1.252

Starting Nmap 5.51 ( http://nmap.org ) at 2016-08-03 11:28 CST
Nmap scan report for 192.168.1.252
Host is up (0.00064s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 6.6.1 (protocol 2.0)
|_ssh-hostkey: 2048 00:b0:0a:3f:77:bc:56:a1:b8:6b:99:76:f4:b4:89:4d (RSA)
MAC Address: 00:0C:29:64:CC:0F (VMware)
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=5.51%D=8/3%OT=22%CT=1%CU=39616%PV=Y%DS=1%DC=D%G=Y%M=000C29%TM=57A
OS:16500%P=x86_64-redhat-linux-gnu)SEQ(SP=100%GCD=1%ISR=106%TI=Z%CI=I%II=I%
OS:TS=A)OPS(O1=M5B4ST11NW7%O2=M5B4ST11NW7%O3=M5B4NNT11NW7%O4=M5B4ST11NW7%O5
OS:=M5B4ST11NW7%O6=M5B4ST11)WIN(W1=3890%W2=3890%W3=3890%W4=3890%W5=3890%W6=
OS:3890)ECN(R=Y%DF=Y%T=40%W=3908%O=M5B4NNSNW7%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%
OS:A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0
OS:%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S
OS:=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=Y%T=40%W=0%S=Z%A=S+%F=AR%O=%RD=0%Q=)U1(R
OS:=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=N
OS:%T=40%CD=S)

Network Distance: 1 hop

TRACEROUTE
HOP RTT     ADDRESS
1   0.64 ms 192.168.1.252

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 14.51 seconds

扫描udp端口:   nmap -sU 192.168.1.252
扫描指定udp端口:nmap -sU 53 192.168.1.252
扫描多个端口:  nmap -p 80,25,110 192.168.1.252
扫描一段端口:  nmap -p 80-1000 192.168.1.252
查找主机版本:  nmap -sV 192.168.1.252
                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-252550-1-1.html 上篇帖子: centos6.5安装mono 下篇帖子: ubuntu 14.04编译安装openvas 8 网络
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表