当前位置: 代码迷 >> 综合 >> Nmap(Network Mapper)
  详细解决方案

Nmap(Network Mapper)

热度:54   发布时间:2023-12-12 08:47:21.0

          • Nmap各功能之间的依赖关系:
          • 什么是域名?什么网站名?什么是URL?
          • 端口扫描之王——nmap入门精讲(一)http://www.cnblogs.com/st-leslie/p/5115280.html
        • 例子要求:获取http://nmap.org 的主机是否开启

是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。
包括四个方面的扫描功能:

主机发现(Host Discovery)
端口扫描(Port Scanning)
版本侦测(Version Detection)
操作系统侦测(Operating System Detection)

之间存在大致的依赖关系。通常情况下顺序关系,如图:

下面将详细介绍以上

Nmap各功能之间的依赖关系:

(1)首先用户需要进行主机发现,找出活动的主机。然后,确定活动主机上端口状况。

(2)根据端口扫描,以确定端口上具体运行的应用程序与版本信息。

(3)对版本信息侦测后,对操作系统进行侦测。

在这四项基本功能的基础上,Nmap提供防火墙与IDS(IntrusionDetection System,入侵检测系统)的规避技巧,可以综合应用到四个基本功能的各个阶段;另外Nmap提供强大的NSE(Nmap Scripting Language)脚本引擎功能,脚本可以对基本功能进行补充和扩展。

什么是域名?什么网站名?什么是URL?

这里写图片描述

端口扫描之王——nmap入门精讲(一)http://www.cnblogs.com/st-leslie/p/5115280.html

例子要求:获取http://nmap.org 的主机是否开启

输入命令:nmap -F -v -sT nmap.org

-F:扫描100个最有可能开放的端口 -v 获取扫描的信息
-sT:采用的是TCP扫描 不写也是可以的,默认采用的就是TCP扫描
,这种扫描方法准确,速度快,但是这样的扫描容易被防火墙和IDS发现并记录,所以这种方法,实际中并不多用。。
端口常见状态
这里写图片描述

查看当前处于激活状态的网络接口信息:

[root@localhost ~]# ifconfig 
ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500从flags可知该接口已启用,支持广播、组播,mtu值inet 10.10.10.140  netmask 255.255.255.0  broadcast 10.10.10.255IPv4地址           子网掩码               广播地址inet6 fe80::20c:29ff:fec8:ff4e  prefixlen 64  scopeid 0x20<link>IPv6地址                        掩码长度      作用域,link表示仅该接口有效ether 00:0c:29:c8:ff:4e  txqueuelen 1000  (Ethernet)网卡接口的MAC地址        传输队列长度     接口类型为EthernetRX packets 266  bytes 26083 (25.4 KiB)上行表示此接口接收的报文个数,总字节数RX errors 0  dropped 0  overruns 0  frame 0接收报文错误数,丢弃数,溢出数,冲突的帧数TX packets 141  bytes 20086 (19.6 KiB)上行表示此接口发送的报文个数,总字节数TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0发送报文错误数,丢弃数,溢出数,载荷数,冲突数lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536inet 127.0.0.1  netmask 255.0.0.0inet6 ::1  prefixlen 128  scopeid 0x10<host>loop  txqueuelen 1  (Local Loopback)RX packets 0  bytes 0 (0.0 B)RX errors 0  dropped 0  overruns 0  frame 0TX packets 0  bytes 0 (0.0 B)TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0如果要显示所有网卡接口的信息(包括未激活的网卡接口),则可加上-a选项:

相关linux网络配置命令参考http://blog.csdn.net/chengxuyuanyonghu/article/details/55051387

MAC地址:一个主机会有一个MAC地址,而每个网络位置会有一个专属于它的IP地址。
MAC地址是网卡决定的,是固定的。出厂时厂家参与分配,形象地说,MAC地址就如同我们身份证上的身份证号码,具有全球唯一性。

原文出处http://www.cnblogs.com/daxueba-ITdaren/p/4602352.html

  相关解决方案