(2)Nmap

   笔记目录


渗透测试工具(1)wireshark
渗透测试工具(2)Nmap
渗透测试工具(3)Burpsuite
AWD比赛(1)AWD入门攻略大纲

1.工具简介


(1)定义

    ①功能

    网络扫描和嗅探工具包,三个主要基本功能:

  • 探测一组主机是否在线

  • 扫描主机端口、嗅探所提供的网络服务

  • 推断出主机所用的操作系统

    ②namp 6个端口状态

  • open:端口开放

  • closed:端口关闭

  • filtered:端口被过滤(防火墙等)

  • unfiltered:nmap不能确认端口是否开放,但是未被过滤(ACK扫描才会出现这种情况,可以换种扫描方式)

  • open|filtered:开放或者过滤的,nmap不能确认(不是完全被过滤的状态)。

  • closed|filtered:nmap不能确认端口是关闭的还是被过滤的。

(2)常用语法

①主机发现

  • 单个ping扫描

    • nmap -sP 10.x.x.x  ping扫描

    • nmap -P0 10.x.x.x  无ping扫描

    • nmap -PS 10.x.x.x     TCP SYN  Ping 扫描

    • nmap -PA 10.x.x.x     TCP ACK Ping 扫描

    • nmap -PU 10.x.x.x     UDP Ping扫描

  • 扫描多个IP

    • nmap -sP 10.x.x.20-100

    • nmap -sP ip2 或nmap xx.x.x.10,20,30

  • 扫描范围IP

    • nmap 192.168.43.0/24(1-255都扫)

    • mmap 192.168.40-43.*(C类网段40到43都扫)

②端口扫描

  • 扫描指定端口

    • nmap -p 80 172.16.5.102

    • nmap 172.16.5.102  扫描最有可能的1000个TCP端口

  • 扫描范围端口

    • nmap —allports 172.16.5.102

    • nmap -p 1-65535 172.16.5.102 (都是从1-65535)

  • 端口状态检测

    • nmap-sS 10.x.x.x

    • nmap -sT 10.x.x.x (完成TCP三次握手的过程,最稳定的扫描)

    • nmap -sU 10.x.x.x (扫描速度非常慢;发送空白的UDP报文到目标端口,如果返回ICMP端口不可达则认为端口是关闭的)

③指纹识别

  • 版本探测:

    • -sV 用于版本探测(端口对应的应用的版本信息)

    • -A  更加全面详细的信息

  • 操作系统识别

    • nmap -O 10.x.x.x (分析操作系统类型可能性)

④控制扫描速度

  • nmap -T0 10.x.x.x

    • -T0:非常慢的扫描,用于IDS逃逸

    • -T1:缓慢的扫描,用于IDS逃逸

    • -T2:降低速度以降低对带宽的消耗

    • -T3:默认,根据目标的反应时间自动调整时间

    • -T4:快速扫描,常用的扫描方式

    • -T5:极速扫描,牺牲准确度来提高速度

⑤防火墙/IDS

  • 报文分段 → nmap会将包分段在几个包中,使得包过滤器、IDS检测更加困难

    • nmap -f 172.16.5.102

  • IP欺骗 → 让目标主机误认为这不是一个真实的扫描,可以躲避防火墙和某些规则的限制

    • nmap -D RND:10 172.16.5.122  #使用RND随机生成10个IP地址

  • 指定随机地址

    • nmap -D ip1,ip2,ip3  目标ip

⑥脚本加载(略)

  • --script

    • auth: 负责处理鉴权证书(绕开鉴权)的脚本

    • broadcast: 在局域网内探查更多服务开启状况,如dhcp/dns/sqlserver等服务

    • brute: 提供暴力破解方式,针对常见的应用如http/snmp等

    • default: 使用-sC或-A选项扫描时候默认的脚本,提供基本脚本扫描能力

    • discovery: 对网络进行更多的信息,如SMB枚举、SNMP查询等

    • dos: 用于进行拒绝服务攻击

    • exploit: 利用已知的漏洞入侵系统

    • external: 利用第三方的数据库或资源,例如进行whois解析

    • fuzzer: 模糊测试的脚本,发送异常的包到目标机,探测出潜在漏洞 intrusive: 入侵性的脚本,此类脚本可能引发对方的IDS/IPS的记录或屏蔽

    • malware: 探测目标机是否感染了病毒、开启了后门等信息

    • safe: 此类与intrusive相反,属于安全性脚本

    • version: 负责增强服务与版本扫描(Version Detection)功能的脚本

    • vuln: 负责检查目标机是否有常见的漏洞(Vulnerability),如是否有MS08_067。例如nmap --script=ftp-brute --script-args userdb=D:\hacktool\Web\爆破\hydra-7.3\username.txt,passdb=D:\hacktool\Web\爆破\hydra-7.3\pass.txt 172.16.5.101 -p 21

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/115122.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Keil实现Flash升级跳转(STM32/GD32/HC32)

编写BOOT程序,和APP程序。 BOOT程序检查OTA参数,执行OTA升级,然后跳转到APP代码。 记录一下跳转APP需要修改得东西: 1、BOOT程序 修改跳转地址 先检查APP地址是否有效 然后关闭外设 反初始化 设置MSP指针,进行跳转 …

ZooKeeper+HBase分布式集群环境搭建

安装版本:hadoop-2.10.1、zookeeper-3.4.12、hbase-2.3.1 一、zookeeper集群搭建与配置 1.下载zookeeper安装包 2.解压移动zookeeper 3.修改配置文件(创建文件夹) 4.进入conf/ 5.修改zoo.cfg文件 6.进入/usr/local/zookeeper-3.4.12/zkdata…

Vue 模板字符串碰到script无法识别,报错Parsing error: Unterminated template.

需求: 将js代码完整的显示在界面上,包括标签 代码如下: 报错信息如下: 我们在上图中可以看到模板字符串加入了script标签后会报错 原因:运行JS的时候由上至下,先识别模板字符串里面的script标签&#xf…

基于B/S架构,包括PC后台管理端、APP移动端、可视化大屏端的智慧工地源码

智慧工地管理平台充分运用数字化技术,聚焦施工现场岗位一线,依托物联网、互联网、AI等技术,围绕施工现场管理的人、机、料、法、环五大维度,以及施工过程管理的进度、质量、安全三大体系为基础应用,实现全面高效的工程…

计算机网络,网络(OSI)七层模型,三次握手四次挥手,get与post请求区别,网络IO(BIO\NIO\AIO),TCP与UDP区别

1.OSI模型? 开放式系统互联通信参考模型(Open System Interconnection Reference Model) OSI网络七层模型:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层 TCP/IP协议群简化了OSI七层模型:应用层、传输层、网络层、数据链路…

自然语言处理---文本预处理概述

自然语言处理(Natural Language Processing,简称NLP)是计算机科学与语言学中关注于计算机与人类语言间转换的领域。其主要应用于:语音助手、机器翻译、搜索引擎、智能问答等。 文本预处理概述 文本语料在输送给模型前一般需要一…

QSlider 类使用教程

文章目录 1、简介2 、公共类型3、属性4、functions4.1、访问属性相关 function4.2、公共槽4.3、Signal4.4、其他方法 5、设置样式 QT 官方文档参考地址:https://doc.qt.io/qt-5/qslider.html 1、简介 QSlider是垂直或水平滑块条控件,最常见的应用就是视…

MySQL常见面试题

一、存储引擎相关 (1)MySQL 支持哪些存储引擎? MySQL支持多种存储引擎,比如InnoDB,MyISAM, MySQL大于等于5.5之后,默认存储引擎是InnoDB (2)InnoDB 和 MyISAM 有什么区别? InnoD…

【计算机网络】IP协议的相关特性

IP协议:互联网的核心组件 在当今高度数字化的世界中,互联网已成为人们生活、工作不可或缺的一部分。而在这个庞大的网络中,IP协议(Internet Protocol)作为核心的通信协议,发挥着至关重要的作用。本文将详细…

http post协议发送本地压缩数据到服务器

1.客户端程序 import requests import os # 指定服务器的URL url "http://192.168.1.9:8000/upload"# 压缩包文件路径 folder_name "upload" file_name "test.7z" headers {Folder-Name: folder_name,File-Name: file_name } # 发送POST请求…

浏览器从输入url到渲染页面发生了什么?

浏览器从输入url到渲染页面发生了什么? 一、解析URL 首先浏览器做的第一步工作就是要对 URL 进行解析,浏览器会判断这个url的合法性 ,以及是否有可用缓存(如果有缓存即可以不用进行下一步的DNS域名解析),…

CAN总线测试——CAN一致性之物理层

CAN一致性物理层测试项 1.最小通讯电压测试2.最大通讯电压测试3.显性位/隐性位输出电压测试4.信号跳变沿测试5. 地偏移6. 终端电阻 1.最小通讯电压测试 2.最大通讯电压测试 3.显性位/隐性位输出电压测试 4.信号跳变沿测试 5. 地偏移 6. 终端电阻

Docker笔记-docker搭建nginx及移植

从官网找到对应的镜像: ​​​​​​https://hub.docker.com/_/nginx/tags 查看镜像 docker images 运行容器,然后将配置文件等拷贝到主机上: docker run --name nginx -d nginx 拷贝路径: docker cp nginx:/etc/nginx/nginx…

JDBC相关记录

JDBC:Java DadaBase Connectivity 即Java语言连接数据库。 本质:JDBC是SUN公司制定的一套接口(interface)。 作用:不同的数据库有自己独特设计原理,JDBC的可以让Java程序员关注业务本身,而不需要…

爬虫学习日记第八篇(爬取fofa某端口的协议排行及其机器数目,统计top200协议)

需求 找到最常用的200个协议 通过fofa搜索端口,得到协议排名前五名和对应机器的数目。 遍历端口,统计各个协议对应的机器数目(不准,但能看出个大概) 读写API API需要会员,一天只能访问1000次。 import…

【JavaEE】初识计算机网络(TCP/IP五层模型及封装和分用)

一、 网络通信基础 网络互连的目的是进行网络通信,也即是网络数据传输,更具体一点,是网络主机中的不同进程间,基于网络传输数据。 那么,在组建的网络中,如何判断到底是从哪台主机,将数据传输到…

(免费领源码)hadoop#Mysql离线与实时的离线与实时的电影推荐系统10338-计算机毕业设计项目选题推荐

摘 要 随着互联网与移动互联网迅速普及,网络上的电影娱乐信息数量相当庞大,人们对获取感兴趣的电影娱乐信息的需求越来越大,个性化的离线与实时的电影推荐系统 成为一个热门。然而电影信息的表示相当复杂,己有的相似度计算方法与推荐算法都各…

【Rust】4 一文讲解重点 pattern matching | trait | 生命周期 | 闭包 | 迭代器 | 智能指针 | 并发与并行

文章目录 一、pattern matching二、trait2.1 常见 trait2.1.1 Copy 和 Clone2.1.2 PartialEq 和 Eq2.1.3 PartialOrd 和 Ord2.1.4 Hash2.1.5 From, Into, TryFrom, TryInto 2.2 概念2.2.1 关联类型2.2.2 关联常量2.3.3 泛型关联类型2.3.3.1 示例: 用泛型关联类型, 创建集合工厂…

Hadoop3教程(三十三):(生产调优篇)慢磁盘监控与小文件归档

文章目录 (161)慢磁盘监控(162)小文件归档小文件过多的问题如何对小文件进行归档 参考文献 (161)慢磁盘监控 慢磁盘,是指写入数据时特别慢的一类磁盘。这种磁盘并不少见,当机器运行…

结构体学习

struct是结构体关键字 我们用C语言中通常都是用关键字来定义类型变量。例如我们的整型变量,int book;是用整型关键字定义出来的。同样的,struct book同样是一个类型,不过我们叫他结构体。我认为的结构体的作用,无外乎是将一些毫…