kali linux 信息收集工具 nmap 教程

kali linux 信息收集工具 nmap 教程
    日期:2017年09月22日
    观看: 1,374 °C 次

用法:

nmap [Scan Type(s)] [Options] {target specification}

nmap [扫描类型] [选项] {目标规格}

 

参数说明:

 

目标规格:

可以通过主机名,IP地址,网络等

例如:scanme.nmap.org,microsoft.com/24,192.168.0.1;10.0.0-255.1-254

-iL <inputfilename>:从主机/网络列表输入

-iR <num hosts>:选择随机目标

--exclude <host1 [,host2] [,host3],...>:排除主机/网络

--excludefile <exclude_file>:从文件中排除列表

 

主机发现:

-sL:列表扫描 - 只需列出要扫描的目标

-sn:Ping扫描 - 禁用端口扫描

-Pn:将所有主机视为在线 - 跳过主机发现

-PS / PA / PU / PY [portlist]:向给定端口发送TCP SYN / ACK,UDP或SCTP

-PE / PP / PM:ICMP回显,时间戳和网络掩码请求发现探测

-PO [协议列表]:IP协议Ping

-n / -R:不要做DNS解析/总是解决[默认:有时]

--dns-servers <serv1 [,serv2],...>:指定自定义DNS服务器

--system-dns:使用操作系统的DNS解析器

--traceroute:跟踪每个主机的跳转路径

 

扫描技术:

-sS / sT / sA / sW / sM:TCP SYN / Connect()/ ACK / Window / Maimon扫描

-sU:UDP扫描

-sN / sF / sX:TCP Null,FIN和Xmas扫描

--scanflags <flags>:自定义TCP扫描标志

-sI <zombie host [:probeport]>:空闲扫描

-sY / sZ:SCTP INIT / COOKIE-ECHO扫描

-sO:IP协议扫描

-b <FTP中继主机>:FTP跳转扫描

 

端口规格和扫描要求:

-p <端口范围>:仅扫描指定的端口
例如:-p22;-p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9

--exclude-ports <port ranges>:从扫描中排除指定的端口

-F:快速模式 - 扫描比默认扫描更少的端口

-r:连续扫描端口 - 不要随机化

--top-ports <number>:扫描<number>最常用的端口

--port-ratio <ratio>:扫描端口比<ratio>更常见

 

服务/版本检测:

-sV:探测打开端口以确定服务/版本信息

--version-intensity <level>:从0(亮)到9(尝试所有探针)

--version-light:极限探测器(强度2)

--version-all:尝试每一个探针(强度9)

--version-trace:显示详细的版本扫描活动(用于调试)

 

脚本扫描:

-sC:相当于--script = default

--script = <Lua scripts>:<Lua scripts>是一个逗号分隔的列表目录,脚本文件或脚本类别

--script-args = <n1 = v1,[n2 = v2,...]>:为脚本提供参数

--script-args-file = filename:在文件中提供NSE脚本参数

--script-trace:显示发送和接收的所有数据

--script-updatedb:更新脚本数据库。

--script-help = <Lua scripts>:显示脚本的帮助。
<Lua scripts>是逗号分隔的脚本文件列表  脚本的类别。

 

操作系统检测:

-O:启用操作系统检测

--osscan-limit:将操作系统检测限制为有希望的目标

--osscan-guess:猜测操作系统更积极

 

时间和性能:

采取<time>的选项以秒为单位,或追加“ms”(毫秒)   '(秒),'m'(分钟)或'h'(小时)到该值(例如30米)。

-T <0-5>:设置时间模板(较高)

--min-hostgroup / max-hostgroup <size>:并行主机扫描组大小

--min-parallelism / max-parallelism <numprobes>:探针并行化

--min-rtt-timeout / max-rtt-timeout / initial-rtt-timeout <time>:指定探测往返时间。

--max-retries <attempts>:端口扫描探测重传的Caps number。

--host-timeout <time>:放弃目标在这么久之后

--scan-delay / - max-scan-delay <time>:调整探测器之间的延迟

--min-rate <number>:发送速度慢于<number>每秒

--max-rate <number>:发送数据包速度不超过每秒的数目

 

防火墙/ IDS游戏和娱乐:

-F; --mtu <val>:片段数据包(可选地,给定MTU)

-D <decoy1,decoy2 [,ME],...>:用诱惑遮掩扫描

-S <IP_Address>:欺骗源地址

-e <iface>:使用指定的接口

-g / - source-port <portnum>:使用给定的端口号

--proxies <url1,[url2],...>:通过HTTP / SOCKS4代理的中继连接

--data <hex string>:向发送的数据包附加自定义有效负载

--data-string <string>:将自定义ASCII字符串附加到发送的数据包

--data-length <num>:将随机数据附加到发送的数据包

--ip-options <options>:使用指定的ip选项发送数据包

--ttl <val>:设置IP生存时间字段

--spoof-mac <mac address / prefix / vendor name>:欺骗您的MAC地址

--badsum:发送带有伪造TCP / UDP / SCTP校验和的数据包

 

输出设置:

-oN / -oX / -oS / -oG <file>:正常输出扫描,XML,s | <rIpt kIddi3, 和Grepable格式分别给给定的文件名。

-oA <basename>:一次输出三种主要格式

-v:增加详细程度(使用-vv或更多的效果)

-d:增加调试级别(使用-dd或更多更大的效果)

--reason:显示端口处于特定状态的原因

--open:仅显示打开(或可能打开)的端口

--packet-trace:显示发送和接收的所有数据包

--iflist:打印主机接口和路由(用于调试)

--append-output:追加而不是clobber指定的输出文件

--resume <filename>:恢复中止的扫描

--stylesheet <path / URL>:将XML输出转换为HTML的XSL样式表

--webxml:来自Nmap.Org的引用样式表,用于更多的可移植XML

--no-stylesheet:阻止XSL样式表与XML输出关联

 

综合设置:

-6:启用IPv6扫描

-A:启用操作系统检测,版本检测,脚本扫描和跟踪路由

--datadir <dirname>:指定自定义Nmap数据文件位置

--send-eth / - send-ip:使用原始以太网帧或IP数据包发送

--privileged:假设用户是完全特权的

--unprivileged:假设用户缺少原始套接字权限

-V:打印版本号

-h:打印此帮助摘要页面。

 

例子:

  1. nmap -v -A www.fujieace.com 

 

  1. nmap -v -sn 192.168.0.0/16 10.0.0.0/8 

 

  1. nmap -v -iR 10000 -Pn -p80

 

nmap -v -A www.fujieace.com

 

nmap 效果评价

由于nmap选项我没有挨个测试完,但是总体来说要比其它的kali信息收集工具好很多,用nmap可以查出网站开放了哪些端口,可以查出服务器用的是windos还是linux以及版本号。更可以查出mysql的版本号,以及你用的是apache还是nginx......?

 

在线视频地址:

优酷:http://v.youku.com/v_show/id_XMzAzNzkyNDE1Mg==.html

腾讯:https://v.qq.com/x/page/g0553hg9e6k.html

爱奇艺:http://www.iqiyi.com/w_19rvc9v46h.html

乐视:http://www.le.com/ptv/vplay/30898065.html

付杰
花牛苹果 甘肃天水 李宏恩家自种 1斤 包邮
花牛苹果 甘肃天水 李宏恩家自种 1斤 包邮
  • ¥ 6.8元
  • 市场价:8.8元
免费SSL证书服务 HTTPS申请 安装 配置 支持通配符*
免费SSL证书服务 HTTPS申请 安装 配置 支持通配符*
  • ¥ 199.9元
  • 市场价:20000元
SEO顾问服务 中小型网站 单站/最低99.9元 全方位优化
SEO顾问服务 中小型网站 单站/最低99.9元 全方位优化
  • ¥ 99.9元
  • 市场价:5000元
服务器管理面板/主机控制面板“安装”服务
服务器管理面板/主机控制面板“安装”服务
  • ¥ 9.9元
  • 市场价:49.9元

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: