nmap從入門到再入門

1.存活主機(jī)掃描

常用sP 暮顺,如果對面禁ping就不行.親測用ping掃描主機(jī)存活中最快的

.Pn邓嘹,就是其他協(xié)議進(jìn)行掃描辖所,可以避免被防火墻發(fā)現(xiàn)恨课。默認(rèn)情況下會使用協(xié)議1,2,4

.PS舆乔。PA。PR ?剂公、PU

n不反向解析 R反向解析 --system-dns 使用系統(tǒng)域名解析器

.sL是列表掃描蜕煌,掃描的是主機(jī)所在網(wǎng)段,可以加掩碼明確

T0-T5速度诬留,默認(rèn)T2,建議要放IDS就用T1

接下來說不是用ping進(jìn)行掃描的

sS:對于學(xué)校禁ping測試贫母,掃描不出文兑,Pn可以


-sN畸形包掃描,-sM另一種好用的

-sI可以找代理機(jī)器進(jìn)行掃描腺劣,需要指定端口绿贞。例如-sI www.shiep.edu.cn:80 www.baidu.com

-b 可以連接到FTP服務(wù)器進(jìn)行掃描(少)

2.目標(biāo)服務(wù)版本及端口掃描

接下來是針對目的地址的端口服務(wù)以及版本掃描

-sV 再用-A就可以看到對應(yīng)的系統(tǒng)版本(配合Pn可以減少時(shí)間)

(很慢)

使用--allports可以掃描除了9100TCP的的端口

-- version-intensity 設(shè)置掃描強(qiáng)度即使用哪種探測報(bào)文,普通掃秒 用1 橘原。越高精確度越高時(shí)間越長

--version-light很不錯(cuò)效果在使用sV時(shí)籍铁。(80多秒減少到40多秒)


對應(yīng)的有--version-all重量級掃描。使用情況不是很良好

如果要進(jìn)行精確版本掃描秒建議用--version-trace趾断。很好用

-sR 用RPC掃描(多配合其他掃描選項(xiàng)拒名,比如sS,雖然sS本來就很耗時(shí)間芋酌。但可以補(bǔ)上RPC的服務(wù)端口)

-O 操作系統(tǒng)檢測增显。OK的(但你知道嗎配合- A更好用。和sV一樣哦)

配合-O: --osscan-limit 指定目標(biāo)進(jìn)行操作系統(tǒng)檢測

? ? ? ? ? ? ? ? --ossan-guss推測系統(tǒng)并識別

3.優(yōu)化掃描任務(wù)

設(shè)置掃描組大小脐帝,--min-hostgroup同云。和sP一起用并沒有多大改觀

設(shè)置探測報(bào)文的并行度,--min-parallelism調(diào)整對同一目標(biāo)發(fā)送報(bào)文并行度堵腹,保證不會被掃down掉炸站。準(zhǔn)確也會高但是會慢。

設(shè)置報(bào)文超時(shí)疚顷, --min-rtt-timeout 探測報(bào)文超時(shí) ?一般不小于100ms 旱易,不大于1000ms

設(shè)置主機(jī)超時(shí)時(shí)間 ?--host-timeout 100ms -1000ms

設(shè)置報(bào)文發(fā)送間隔 --scan-delay ?1s

4.避免防火墻

1.(重要)-f ? 多數(shù)網(wǎng)站會禁止TCP掃描所以可以用-f去拆分禁偎。以學(xué)校為例



pn一直是可以的

但結(jié)果不是美好的

2.--mtu(最大傳輸單元)設(shè)置TCP中的偏移量大小

nmap --mtu (不行)


3.欺騙

-D ?具體:namp -D RND:11 192.168.4.186 用從11個(gè)假IP隨機(jī)選一個(gè)。時(shí)間會變慢


-sI 源地址欺騙

--source-port 源端口欺騙 ?53

--data-length指定發(fā)包長度 ?30

--randowmize-hosts 目標(biāo)注意隨機(jī)排隊(duì)

--spoof-mac mac欺騙 參數(shù)0代表隨機(jī)生成一個(gè)

5.信息收集

1.目標(biāo)信息收集腳本

namp --script ip-geolocation-* ?目標(biāo)

這里可以獲得ip 的物理經(jīng)緯度咒唆,但是需要預(yù)置數(shù)據(jù)庫届垫,或者goole-api

這里我使用的是goole-api,在腳本里找到上述腳本全释,講下面的api添加進(jìn)去就行了



2.whois-* 用于查看域名信息装处,注冊人。郵箱等


可以看到信息來自阿里云浸船,和用在線whois大致相同妄迁。郵箱是阿里的所以屏蔽掉了。

3.http-email-harvest 我的nmap并沒有這個(gè)腳本李命。官網(wǎng)上也只搜索到關(guān)于google-email的腳本登淘。

4.hostmap-iP2hosts 查看該ip上的網(wǎng)站。親測不好用封字,官網(wǎng)也有類似腳本可測

5.dns-brute DNS主機(jī)名收集 不錯(cuò)的工具黔州。能配合traceroute、email完成域信息的收集


6.一些關(guān)于smb的漏洞掃描腳本阔籽。端口需要指定流妻。http-stored-xss 你懂得

7.snmp-win32-services通過snmp列舉服務(wù)和賬戶信息

實(shí)驗(yàn)時(shí)沒有找到snmp開啟的目標(biāo)。但是如果回復(fù)為unknown的服務(wù)不妨試試

8.http信息頭收集笆制。 http-headers


6.數(shù)據(jù)庫探測

1.MySQL列舉數(shù)據(jù)庫

所有的后續(xù)腳本都會依賴于次=此mysql-brute绅这,所以這個(gè)腳本沒有找到默認(rèn)賬戶,就不行

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末在辆,一起剝皮案震驚了整個(gè)濱河市证薇,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌匆篓,老刑警劉巖浑度,帶你破解...
    沈念sama閱讀 222,464評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異奕删,居然都是意外死亡俺泣,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,033評論 3 399
  • 文/潘曉璐 我一進(jìn)店門完残,熙熙樓的掌柜王于貴愁眉苦臉地迎上來伏钠,“玉大人,你說我怎么就攤上這事谨设∈斓啵” “怎么了?”我有些...
    開封第一講書人閱讀 169,078評論 0 362
  • 文/不壞的土叔 我叫張陵扎拣,是天一觀的道長赴肚。 經(jīng)常有香客問我素跺,道長,這世上最難降的妖魔是什么誉券? 我笑而不...
    開封第一講書人閱讀 59,979評論 1 299
  • 正文 為了忘掉前任指厌,我火速辦了婚禮,結(jié)果婚禮上踊跟,老公的妹妹穿的比我還像新娘踩验。我一直安慰自己,他們只是感情好商玫,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,001評論 6 398
  • 文/花漫 我一把揭開白布箕憾。 她就那樣靜靜地躺著,像睡著了一般拳昌。 火紅的嫁衣襯著肌膚如雪袭异。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,584評論 1 312
  • 那天炬藤,我揣著相機(jī)與錄音御铃,去河邊找鬼。 笑死沈矿,一個(gè)胖子當(dāng)著我的面吹牛畅买,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播细睡,決...
    沈念sama閱讀 41,085評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼帝火!你這毒婦竟也來了溜徙?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,023評論 0 277
  • 序言:老撾萬榮一對情侶失蹤犀填,失蹤者是張志新(化名)和其女友劉穎蠢壹,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體九巡,經(jīng)...
    沈念sama閱讀 46,555評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡图贸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,626評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了冕广。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片疏日。...
    茶點(diǎn)故事閱讀 40,769評論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖撒汉,靈堂內(nèi)的尸體忽然破棺而出沟优,到底是詐尸還是另有隱情,我是刑警寧澤睬辐,帶...
    沈念sama閱讀 36,439評論 5 351
  • 正文 年R本政府宣布挠阁,位于F島的核電站宾肺,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏侵俗。R本人自食惡果不足惜锨用,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,115評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望隘谣。 院中可真熱鬧增拥,春花似錦、人聲如沸洪橘。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,601評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽熄求。三九已至渣玲,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間弟晚,已是汗流浹背忘衍。 一陣腳步聲響...
    開封第一講書人閱讀 33,702評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留卿城,地道東北人枚钓。 一個(gè)月前我還...
    沈念sama閱讀 49,191評論 3 378
  • 正文 我出身青樓,卻偏偏與公主長得像瑟押,于是被迫代替她去往敵國和親搀捷。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,781評論 2 361

推薦閱讀更多精彩內(nèi)容

  • nmap使用指南(終極版) 原創(chuàng)2017-09-09hl0rey信安之路 一多望、目標(biāo)指定 1.CIDR標(biāo)志位 192...
    用電熱毯烤豬閱讀 12,008評論 1 49
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費(fèi)的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,391評論 0 50
  • Nmap輸出的是掃描目標(biāo)的列表嫩舟,以及每個(gè)目標(biāo)的補(bǔ)充信息,至于是哪些信息則依賴于所使用的選項(xiàng)怀偷〖已幔“所感興趣的端口表格...
    令狐沖233閱讀 1,948評論 0 4
  • 一連下了十幾天的雨,終于放晴了椎工。秋天的陽光不象夏天那么熱烈饭于,太陽空曠而高遠(yuǎn)地掛在天上,看上去有些傲慢维蒙£溃空氣中還殘...
    山妖妙妙閱讀 796評論 2 4
  • 請賜我馬良的神筆,我要喚醒這九個(gè)守護(hù)神獸颅痊。
    墨子俞閱讀 216評論 0 3