设为首页 收藏本站
查看: 2011|回复: 0

[经验分享] linux扫描工具之nmap

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-8-26 08:57:26 | 显示全部楼层 |阅读模式
Linux下有很多强大网络扫描工具,网络扫描工具可以分为:主机扫描、主机服务扫描、路由扫描等,nmap支持批量主机扫描和主机服务扫描。

检测安装:
1
2
[iyunv@bier ~]# rpm -qa nmap
nmap-5.51-4.el6.x86_64





如果没有安装就安装一下
nmap的安装直接使用:yum -y install nmap。

默认扫描开放的端口
---------------------------------------
1
2
3
4
5
6
7
8
9
[iyunv@bier ~]# nmap 125.77.18.25     
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
[iyunv@bier ~]# nmap 125.77.18.25 -p 22   #通过p指定扫描的端口
Nmap scan report for 125.77.18.25
Host is up (0.000043s latency).
PORT   STATE SERVICE
22/tcp open  ssh





nmap之ICMP扫描
--------------------------------------------------------------------------------
nmap可以使用ICMP协议来实现Ping的功能,支持批量主机扫描,用来检测主机存活状态。
使用ICMP相比TCP协议不需要建立三次握手,所以速度更快,但某些防火墙或运营商屏蔽了ICMP就扫描不到。
常用命令:
1
nmap -sP 192.168.1.1/24





1
2
3
4
5
6
7
8
9
10
11
[iyunv@bier ~]# nmap -sP 192.168.1.138  ==>下面是通过ping检测主机存活
Nmap scan report for 192.168.1.1
Host is up (0.00098s latency).
MAC Address: FC:D7:33:53:51:94 (Unknown)
Nmap scan report for 192.168.1.100
Host is up (0.0067s latency).
MAC Address: 10:2A:B3:13:BA:35 (Unknown)
Nmap scan report for 192.168.1.101
Host is up (0.00064s latency).
MAC Address: BC:5F:F4:C3:A7:F5 (Unknown)
Nmap scan report for 192.168.1.102







nmap之TCP SYN扫描
--------------------------------------------------------------------------------
nmap可以通过发送TCP SYN数据包支持TCP半开放扫描,扫描 主机TCP端口 的开放状态。
SYN扫描相比与完成三次握手的全开放扫描速度更快,也不易被检测。
nmap默认会扫描1-1024端口和其他一些常用端口,如果要扫描其他端口可以用p选项来指定。
常用命令:
1
2
3
nmap -sS 192.168.1.138

nmap -sS -p 0-30000 192.168.2.230-255





1
2
3
4
5
6
7
8
9
10
11
12
13
[iyunv@bier ~]# nmap -sS 192.168.1.138
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http

[iyunv@bier ~]# nmap -sS -p 0-1024 192.168.1.138
Starting Nmap 5.51 ( http://nmap.org ) at 2016-07-07 17:39 CST
Nmap scan report for 192.168.1.138
Host is up (0.0000020s latency).
Not shown: 1023 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http






nmap之TCP Connect扫描
--------------------------------------------------------------------------------
nmap的Connect扫描是通过TCP完成三次握手来检测的,所以速度相对于SYN半开放扫描要慢,但【结果更可靠】。
默认扫描端口及端口的指定与SYN扫描相同。
常用命令:
1
2
3
4
5
nmap -sT 192.168.1.138

nmap -sT 192.168.1.138-250

nmap -sT -p 0-30000 192.168.1.138-250







nmap之UDP扫描
--------------------------------------------------------------------------------
nmap也支持UDP端口的扫描。
UDP相比于TCP协议被防火墙拦截的几率更小。
常用命令:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
nmap -sU 125.77.18.25

nmap -sU 125.77.18.25-125

nmap -sU -p 0-30000 192.168.1.138-250

[iyunv@bier ~]# nmap -sU 125.77.18.25
Starting Nmap 5.51 ( http://nmap.org ) at 2016-07-07 17:27 CST
Nmap scan report for 125.77.18.25
Host is up (0.016s latency).
Not shown: 992 open|filtered ports
PORT      STATE  SERVICE
111/udp   closed rpcbind
161/udp   closed snmp
177/udp   closed xdmcp
500/udp   closed isakmp
626/udp   closed serialnumberd
2049/udp  closed nfs
5351/udp  closed nat-pmp
10080/udp closed amanda







总结:
nmap的常用参数有 -sP(ping检测),-sS(检测TCP端口),-sT(检测TCP端口,结果更加准确),-sU(检测UDP端口)




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-263114-1-1.html 上篇帖子: Linux下压缩工具详解 下篇帖子: linux程序安装-yum库or源码包编译 扫描工具 linux
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表