当前位置: 首页 > news >正文

NMAP扫描

NMAP 扫描

  • -sTTCP connect 扫描 使用操作系统的 connect() 建立完整 TCP 连接(非特权用户可用)。容易被检测/记录,但兼容性最好。

  • -sSSYN(半开)扫描(又称 stealth) 发送 SYN 后根据返回包判断端口状态(不完成三次握手)。需要 root/管理员权限,速度快、噪声较低,常用。

  • -sAACK 扫描 用于判断防火墙/过滤器的规则(映射出 filter/filtered vs unfiltered),不是端口开放性探测的首选,但对防火墙行为分析很有用。

  • -sUUDP 扫描 探测 UDP 端口(速度慢、误报多、容易被丢弃/限速)。通常与 TCP 扫描结合:-sS -sU

  • -sRRPC 扫描(历史选项) 探测 RPC 服务/接口(有些版本中已不常用或被替代);对 RPC-heavy 环境有帮助。

  • -sPPing 扫描(主机发现)(旧选项,现代等同 -sn) 只做主机存活探测,不做端口扫描。现在推荐用 -sn(Disable Port Scan: -sn)。


常用补充选项

  • -p 指定端口或端口范围:-p 1-65535-p 80,443,8080

  • -sV 服务/版本探测(探测服务并尝试识别版本)。

  • -O 操作系统检测(需要 root 权限,可能不准确)。

  • -A 等于启用 -sV -O --script=default(激进检测,输出信息多)。

  • -Pn 跳过主机发现(把目标当作存活主机进行扫描)。

  • -T0..T5 时间模板(速度/隐蔽性):T0 最慢最隐蔽,T5 最快最吵。

  • --script / -sC 使用 NSE 脚本(做漏洞/服务检查),如 --script vuln

  • 输出:-oN(普通)、-oX(XML)、-oG(Grepable)、-oA <base>(三种都保存)。

  • --open 只显示被判定为 open 的端口。

  • --reason 显示 nmap 判断的原因(返回包类型)。


常见命令示例

  1. 最常见的快速 SYN 扫描并做版本探测(需要 root):

sudo nmap -sS -sV -p 1-1000 -T4 target.com
  1. TCP connect(非 root):

nmap -sT -p 22,80,443 target_ip
  1. UDP 扫描(慢,通常与小端口范围一起):

sudo nmap -sU -p 53,161,123 target_ip
  1. 主机存活探测(不做端口扫描):

nmap -sn 192.168.1.0/24
  1. 防火墙/过滤规则探测(ACK):

sudo nmap -sA -p 80,443 target_ip
  1. 激进扫描(服务 + OS + 常用脚本):

sudo nmap -A -p- target_ip
  1. 使用 NSE 脚本检测已知漏洞(示例):

sudo nmap --script vuln -p 445 target_ip
  1. 保存输出为三种格式:

sudo nmap -sS -sV -oA scan_result target_ip
# 会生成 scan_result.nmap, scan_result.xml, scan_result.gnmap

使用建议与注意事项

  • 权限-sS-sU-O 等通常需要 root/Administrator 权限。

  • 速率与隐蔽:遇到 IDS/WAF 或网速受限时降低速率:-T2 或增加 --scan-delay

  • UDP 扫描耗时:若要全 UDP 扫描要非常小心(耗时极长)。

  • 合法性:对非授权网络/主机进行扫描可能违法或触犯政策,请务必先取得授权(书面或明确)。

  • 防火墙/IPS 干扰:有时会被防火墙/IPS 误判或限速,解析结果需结合网络环境判断。

  • 版本差异:Nmap 选项演进,某些历史选项(例如 -sR)在新版中使用频率低或替换,务必看本机 nmap --helpman nmap 确认。

http://www.hskmm.com/?act=detail&tid=32843

相关文章:

  • MyEMS:衔接 “双控” 政策与企业实践的开源能源管理利器
  • 权限维持-Windows权限维持
  • LVGL
  • 2025 电动轮椅厂家最新推荐榜:深度解析智能轻便 / 长续航 / 高安全国产优质品牌核心优势
  • 2025年信息流代运营服务商权威推荐榜单:专业投放策略与高效转化服务口碑之选
  • 一些框架
  • 1017
  • 2025 建筑工程施工总包公司最新推荐榜:聚焦质量管控与新锐势力,优质企业权威甄选
  • 2025 广州人力资源/派遣/外包/劳务外包/人事代理/推荐榜:精典人才创新 5 星领跑,适配招聘 / 测评 / 培训全场景企业需求
  • 反事实推理防御AI黑客攻击技术解析
  • 2025 年选矿行业 2 号油厂家最新推荐排行榜:环保型 / 新型 / JQ202/101/QX/BK201/323 起泡剂等产品权威筛选,助力企业选对优质供应商
  • 2025 年探伤仪厂商最新推荐榜单:涡流 / 超声波 / 管材 / 焊缝 / 无损探伤仪优质企业权威盘点
  • 微调 - Lora
  • 2025 年罗茨风机厂家最新推荐排行榜权威发布!深度解析各品牌优势助企业精准选型UNTW无泄漏/BRW水冷式罗茨风机厂家推荐
  • GoogleNet
  • 2025磨床主轴定制/磨床主轴非标定制/国产/进口/内圆/外圆/无心/平面/来图定制磨床电主轴厂家推荐榜:技术与口碑双优之选
  • 【树莓派】安装PostgreSQL
  • 2025年轮胎厂家权威推荐榜:舒适轮胎,耐磨轮胎,高性能轮胎与静音轮胎全系列选购指南
  • 史诗级警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞,几乎所有.NET 版本无一幸免!
  • C#委托和事件深入
  • 海康摄像头4G/5G或有线网都可以配置ISUP接入到LiveNVR实现互联网网页直播和回放。同时支持配置接收摄像头的报警信息,并抓图和紧急录像取证
  • RTP推流测试
  • 2025 年板材厂家最新推荐排行榜:涵盖环保、密度、净化、零醛添加等类型,胖胖熊等优质品牌详细解析
  • 压缩 PDF 文件大小(3 大实用的 Python 库) - E
  • 2025 年搅拌器厂家最新推荐榜:聚焦国内优质厂商,精选实力品牌助力企业采购决策侧入式/立式/脱硫/桨式/水处理搅拌器厂家推荐
  • 2025年轴承厂家权威推荐榜单:电机轴承,单向轴承,含油轴承,自润滑轴承源头厂家综合实力与创新技术全景解析
  • 请输入标题
  • 2025 年修补剂厂家最新推荐排行榜:金属 / 陶瓷 / 橡胶等多材质适配品牌深度解析,助力企业精准选型
  • 2025 工业电子胶粘剂厂家最新推荐榜单发布:国产实力品牌深度解析,选购指南全攻略高端工业/进口国产工业/工业电子胶粘剂胶水厂家推荐
  • 国产项目管理工具Gitee的崛起:数字化转型浪潮下的本土化突围