--- notion-id: 071b31c8-4ad4-4120-8a10-fbcf7abefe0e --- # Nmap功能 检测存活在网络上的主机(主机发现) 检测主机上开放的端口(端口发现或枚举) 检测到相应端口(服务发现)的软件和版本 检测操作系统,硬件地址,以及软件版本 检测脆弱性的漏洞(Nmap的脚本) **nmap命令没有前后顺序** ```plain text 扫描模板: nmap 192.168.1,192.168.5 nmap 192.168.1-50 nmap 192.168.1/24 nmap 192.168.1.* 软件兼容 ``` **nmap -iL** 【扫面列表文件ip地址】 ```plain text nmap -iL "1.txt" ``` **nmap -iR** 随机选择目标进行扫描 ```plain text nmap -iR 5 -p3306 //随机选择五个IP扫描3306端口 -p //即port端口 -open //只显示打开端口的ip,防火墙拦截的也不显示 ``` **nmap 192.168.1.1/24 --exclude 192.168.1.5** 【标记不想扫描的地址】 **nmap 192.168.1.1/24 --excludefile “1.txt”** 【 不想扫描到的地址可以做成文件】 ```plain text nmap 192.168.1.1/24 --exclude 192.168.1.1 nmap 192.168.1.1/24 --exclude 192.168.1.1-100 namp 192.168.1.1/24 --excludefile "1.txt" ``` nmap -sL 把扫描的目标地址列出来 nmap -sn 不做端口扫描(经常判断有无ip存活,类似ping一下(目标主机屏蔽了ping请求可用)) nmap -v 获取详细信息 ```plain text nmap -PS TCP SYN扫描 我给你发包不需要回复 nmap -PA ACK扫描 我给你发请求包,主机给回复 nmap -PU UDP扫描 不管包是否完整都可以显示(慢,一般不用) nmap -PY SCTP协议扫描 (使用更少使用) nmap -Pn 过滤没有返回信息的主机地址,一般来说防火墙会配置一些策略,为了防止漏掉的主机,一般会加这个参数 ``` **ICMP诊断(例如ping命令)** ```plain text nmap -PE 发送ICMP的ECHO数据包回声请求 主机给回声响应代表端口开放 nmap -PP 使用的是ICMP的时间戳 nmap -PM 使用的是ICMP的地址掩码进行探测 通常查不到结果,除非对方是非常老且不安全的地址 ``` nmap -PO 根据IP协议进行扫描 nmap -n 不做DNS的解析 nmap -R 做DNS的解析 nmap --dns-server 8.8.8.8 指定DNS服务器 nmap --system-dns 系统默认使用的DNS,不写的话就是默认 nmap --traceroute 路由追踪(查看域名途径的服务器) nmap -sA 检测目标主机哪些端口被防火墙屏蔽 ```plain text nmap -sT 192.168.96.4 //TCP连接扫描,不安全,慢 nmap -sS 192.168.96.4 //SYN扫描,使用最频繁,安全,快 nmap -Pn 192.168.96.4 //目标机禁用ping,绕过ping扫描 nmap -sU 192.168.96.4 //UDP扫描,慢,可得到有价值的服务器程序 nmap -sI 僵尸ip 目标ip //使用僵尸机对目标机发送数据包 nmap -sA 192.168.96.4 //检测哪些端口被屏蔽 nmap 192.168.96.4 -p[number] //对指定端口扫描 nmap 192.168.96.1/24 //对整个网段的主机进行扫描 nmap 192.168.96.4 -oX myscan.xml //对扫描结果另存在myscan.xml nmap -T0~5 192.168.96.4 //设置扫描速度,一般T4足够。 nmap -sV 192.168.96.4 //对端口上的服务程序版本进行扫描 nmap -O 192.168.96.4 //对目标主机的操作系统进行扫描 nmap -sC 192.168.96.4 //使用脚本进行扫描,耗时长 nmap -A 192.168.96.4 //强力扫描,耗时长 nmap -6 ipv6地址 //对ipv6地址的主机进行扫描 nmap -f 192.168.96.4 //使用小数据包发送,避免被识别出 nmap –mtu 192.168.96.4 //发送的包大小,最大传输单元必须是8的整数 nmap -D <假ip> 192.168.96.4 //发送参杂着假ip的数据包检测 nmap --source-port //针对防火墙只允许的源端口 nmap –data-length: 192.168.96.4 //改变发生数据包的默认的长度,避免被识别出来是nmap发送的。 nmap -v 192.168.96.4 //显示冗余信息(扫描细节) nmap -sn 192.168.96.4 //对目标进行ping检测,不进行端口扫描(会发送四种报文确定目标是否存活,) nmap -sP 192.168.96.4 //仅仅对目标进行ping检测。 nmap -n/-R 192.168.96.4 //-n表示不进行dns解析,-R表示要 nmap --system-dns 192.168.96.4 //扫描指定系统的dns服务器 nmap –traceroute 192.168.96.4 //追踪每个路由节点。 nmap -PE/PP/PM: //使用ICMP echo, timestamp, and netmask 请求包发现主机。 nmap -sP 192.168.96.4 //主机存活性扫描,arp直连方式。 nmap -iR [number] //对随机生成number个地址进行扫描。 ```