第二輪學習筆記: 掃描工具 -- nmap端口掃描

是啊,堅持一件事的動機單純又美好,當我們能日復一日持續堅持下去,就能發現不一樣的風景,漸漸讓自己變得更加優秀,過程雖苦,結果卻是甜的,只要我們堅持下去。。。
---- 網易雲熱評
一、nmap提供了6個端口狀態
1、Open,端口開放
2、Closed,端口關閉,不能確定是否真的關閉需要多次測試
3、filtered,端口被過濾,有可能網絡堵塞造成,多次測試
4、unfiltered,端口未被過濾,換一種掃描方式
5、open|filtered,開放但被過濾,換一種掃描方式
6、closed|filtered,關閉但被過濾,可能出現在IPID Idle掃描中
二、時序選項
-T0,非常慢的掃描,躲避IDS
-T1,緩慢的掃描,躲避IDS
-T2,降低帶寬的消耗,一般不用
-T3,默認,根據目標的反應自動調整時間
-T4,快速掃描,需要較好的網絡環境
-T5,極速掃描,準確度會降低
nmap -T0 192.168.1.131
在這裏插入圖片描述
三、常用掃描方式
-P,指定端口,也可以端口範圍
nmap -P 80,21,100-105 192.168.1.131
在這裏插入圖片描述
-F,掃描namp-services包含的默認端口
–top-ports,掃描最常用的100個端口
nmap --top-ports 100 192.168.1.131
在這裏插入圖片描述
四、TCP SYN掃描
-sS,半開放掃描,一秒可掃上千端口
nmap -sS 192.168.1.131
在這裏插入圖片描述

五、TCP連接掃描
-sT,SYN掃描不可用的時候,用TCP掃描,最基礎、穩定的掃描方式
nmap -sT 192.168.1.131
在這裏插入圖片描述
六、UDP掃描
-sU,掃描速度慢,最好指定端口
nmap -sU -p 80-500 192.168.1.131
在這裏插入圖片描述
七、隱蔽掃描
-sN,Null掃描,不會標記任何數據包
-sF,FIN掃描,比Null掃描更有穿透力
-sX,Xmas掃描,會標記數據包
nmap -sX 192.168.1.131
在這裏插入圖片描述
八、空閒掃描,如果有IDS,IDS會把www.baidu.com當做掃描着
nmap -sI www.baidu.com:80 192.168.1.131
在這裏插入圖片描述

禁止非法,後果自負
歡迎關注公衆號:web安全工具庫
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章