調査ノートの第2ラウンド:スキャンツールとnmapポートスキャン

そうです、ひとつにこだわるモチベーションはシンプルで美しいです。日々こだわり続けることができると、違った景色を見つけだして次第に自分を良くしていくことができます。私たちがそれに固執する限り。
---- Netease Cloudホット
コメント1. nmapは6つのポートステータス
1、オープン、ポートオープン
2、クローズ、ポートクローズを提供します。実際にクローズされているかどうかは不明ですが、複数のテストが必要です
3.フィルター、ポートはフィルターされ、可能ですネットワークの混雑が原因で、複数のテスト
4、フィルターなし、ポートがフィルターされていない、別のスキャン方法
5、開く|フィルター済み、開いているがフィルター済み、別のスキャン方法
6、閉じた|フィルター済み、閉じているがフィルター済みが表示される場合があるIPIDアイドルスキャン
2.タイミングオプション
-T0、非常に遅いスキャン、IDS
-T1の回避、低速スキャン、IDS
-T2の回避、帯域幅消費の削減、通常
-T3を使用しない、デフォルト、ターゲットの応答に応じて時間を自動的に調整-T4、高速スキャン、
より良いネットワーク環境が必要
-T5、高速スキャン、精度が低下する
nmap -T0 192.168.1.131
ここに画像の説明を挿入
3つの一般的なスキャン方法
-P、指定ポート、またはポート範囲
nmap -P 80,21,100- 105 192.168.1.131
ここに画像の説明を挿入
-F、namp-servicesに含まれるデフォルトのポートをスキャンします
–トップポート、最も一般的に使用される100ポートをスキャンします
nmap --top-ports 100 192.168.1.131
ここに画像の説明を挿入
4番目に、TCP SYNスキャン
-sS、ハーフオープンスキャン、1秒で数千のポートをスキャンできます
nmap -sS 192.168.1.131
ここに画像の説明を挿入

5. TCP接続スキャン
-sT、SYNスキャンが利用できない場合、TCPスキャンを使用します。最も基本的で安定したスキャン方法
nmap -sT 192.168.1.131
ここに画像の説明を挿入
6. UDPスキャン
-sU、スキャン速度が遅いため、ポート
nmap -sU を指定するのが最適です-p 80~500 192.168.1.131
ここに画像の説明を挿入
七、秘密走査
-sN、ヌルをスキャンしませんマーク任意パケット
-sF、FINスキャン、NULL以外貫通複数走査
-SX、クリスマススキャンは、パケットをマークする
NMAP - sX 192.168.1.131
ここに画像の説明を挿入
8. IDSがある場合、IDSはwww.baidu.comを
nmap -sI www.baidu.com:80 192.168.1.131 としてスキャンします。
ここに画像の説明を挿入

自己の責任において違法を禁止
する公開番号に注意を払うことを歓迎します:Webセキュリティツールライブラリ
ここに画像の説明を挿入

元の記事128件を公開 いいね6 訪問者10,000以上

おすすめ

転載: blog.csdn.net/weixin_41489908/article/details/105497178