La segunda ronda de notas de estudio: herramienta de escaneo-escaneo de puertos nmap

Sí, la motivación para apegarse a una cosa es simple y hermosa. Cuando podemos seguir apegándonos a ella día tras día, podemos encontrar diferentes paisajes y gradualmente mejorarnos. Aunque el proceso es amargo, el resultado es dulce. Mientras nos atenemos a eso. . .
---- Netease Cloud Hot
Comment 1. nmap proporciona 6 estados de puerto
1, Abierto, Puerto Abierto
2, Cerrado, Puerto cerrado, no estoy seguro de si está realmente cerrado requiere múltiples pruebas
3. Filtrado, el puerto está filtrado, es posible Causado por la congestión de la red, múltiples pruebas
4, sin filtrar, el puerto no se filtra, puede aparecer otro método de exploración
5, abierto | filtrado, abierto pero filtrado, otro método de exploración
6, cerrado | filtrado, cerrado pero filtrado, En IPID Idle scan
2. Opción de tiempo
-T0, escaneo muy lento, evite IDS
-T1, escaneo lento, evite IDS
-T2, reduzca el consumo de ancho de banda, generalmente no use
-T3, predeterminado, ajuste automáticamente el tiempo de acuerdo con la respuesta objetivo
-T4, escaneo rápido, necesita un mejor entorno de red
-T5, escaneo de velocidad, la precisión se reducirá
nmap -T0 192.168.1.131
Inserte la descripción de la imagen aquí
tres, métodos de escaneo comunes
-P, puerto designado o rango de puertos
nmap -P 80,21,100- 105 192.168.1.131
Inserte la descripción de la imagen aquí
-F, escanee los puertos predeterminados incluidos en namp-services
- top-ports, escanee los 100 puertos más utilizados
nmap --top-ports 100 192.168.1.131
Inserte la descripción de la imagen aquí
Cuarto, TCP SYN scan
-sS, escaneo medio abierto, puede escanear miles de puertos en un segundo
nmap -sS 192.168.1.131
Inserte la descripción de la imagen aquí

5. Escaneo de conexión TCP
-sT, cuando el escaneo SYN no está disponible, use el escaneo TCP, el método de escaneo más básico y estable
nmap -sT 192.168.1.131
Inserte la descripción de la imagen aquí
6. Escaneo UDP
-sU, la velocidad de escaneo es lenta, lo mejor es especificar el puerto
nmap -sU -p 80-500 192.168.1.131
Inserte la descripción de la imagen aquí
siete o exploración encubierta
-sN, Null escanear, no marca ningún paquete
-sF, escaneo FIN, escanear más penetrante que Null
-sX, las exploraciones de Navidad, marcarán paquetes
nmap - sX 192.168.1.131
Inserte la descripción de la imagen aquí
8. Escaneo inactivo, si hay IDS, IDS escaneará www.baidu.com como
nmap -sI www.baidu.com:80 192.168.1.131
Inserte la descripción de la imagen aquí

Prohibir ilegal, bajo su propio riesgo
Bienvenido a prestar atención al número público: biblioteca de herramientas de seguridad web
Inserte la descripción de la imagen aquí

128 artículos originales publicados · Me gusta6 · Visitantes más de 10,000

Supongo que te gusta

Origin blog.csdn.net/weixin_41489908/article/details/105497178
Recomendado
Clasificación