- 6
- 0
- 约4.69千字
- 约 18页
- 2016-12-27 发布于北京
- 举报
An Introduction to Database System 内容概要 NMAP软件简介 -----大型网络的端口扫描工具 使用NMAP软件对测试网络进行扫描 -----1.主机发现(Host Discovery) 2.端口扫描(Port Scanning) 3.版本侦测(Version Detection) 4.操作系统侦测(Operating System Detection) NMAP Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参与下,该工具逐渐成为最为流行安全必备工具之一。 在不同情况下,你可能需要隐藏扫描、越过防火墙扫描或者使用不同的协议进行扫描,比如:UDP、TCP、ICMP 等。 Namp同时支持性能和可靠性统计,例如:动态延时计算,数据包超时和转发,并行端口扫描,通过并行ping侦测下层主机。 Nmap的优点 1.灵活:支持数十种不同的扫描方式。 2. 强大:Nmap可以用于扫描互联网上大规模的计算机。 3. 可移植:源码开放,方便移植。 4. 简单:提供默认的操作能覆盖大部分功能。 5. 自由:Nmap作为开源软件。 6. 文档丰富:Nmap官网提供了详细的文档描述。 7. 社区支持:Nmap背后有强大的社区团队支持。 8.赞誉有加,获得很多的奖励。 9. 流行。 Nmap NMAP软件安装完成界面 NMAP 主机扫描 Nmap的用户位于源端,向目标主机发送ICMP Echo Request。如果该请求报文没有被防火墙拦截掉,那么目标机会回复ICMP Echo Reply包回来。以此来确定目标主机是否在线。 默认情况下,Nmap会发送四种不同类型的数据包来探测目标主机是否在线。 1. ICMP echo request 2. a TCP SYN packet to port 443 3. a TCP ACK packet to port 80 4. an ICMP timestamp request NMAP 主机扫描 00--200网段中5个存活主机 NMAP 端口扫描 Nmap通过探测将端口划分为6个状态: 1.open:端口是开放的。 2.closed:端口是关闭的。 3.filtered:端口被防火墙IDS/IPS屏蔽,无法确定其状态。 4.unfiltered:端口没有被屏蔽,但是否开放需要进一步确定。 5.open|filtered:端口是开放的或被屏蔽。 6.closed|filtered :端口是关闭的或被屏蔽。 NMAP 在默认的“强烈扫描(intense scan)”模式下,命令为:nmap -T4 -A -v ,扫描结果如下图: NMAP 由下图可见,大部分端口都被过滤掉,只能扫描到80端口和443端口,其中80端口提供的是http服务,443端口提供的是https服务,并且可以知道这些服务采用的协议,软件版本号等。 NMAP 下面是本地主机和百度服务器44之间的网络拓扑图。 NMAP 下图是扫描到的目标主机的细节信息,由图可知,该主机现在为open状态,总共扫描的端口是1000个,有998个被过滤掉,只能扫到2个端口,能获得该主机的IP地址,但是不能获得MAC地址,能知道它的系统版本、系统当前运行与否,上次系统启动时间,以及运行时间为多少。 NMAP 版本检测几个步骤: 1.首先检查open与open|filtered状态的端口。 2.如果是TCP端口,尝试建立TCP连接。查找对应应用程序的名字与版本信息。 3.如果通过“Welcome Banner”无法确定应用程序版本,那么nmap再尝试发送其他的探测包(即从nmap-services-probes中挑选合适的probe)让用户自行进一步判定。 4.如果是UDP端口,那么直接使用nmap-services-probes中探测包进行探测匹配。 5.如果探测到应用程序是SSL,那么调用openSSL进一步的侦查运行在SSL之上的具体的应用类型。 6.如果探测到应用程序是SunRPC,那么调用brute-force RPC grinder进一步探测具体服务。 NMAP 版本检测 检测命令:nmap -sV NMAP 操作系统检测实现方式:
您可能关注的文档
- 《维姿泥疗养生馆策划书.ppt
- 《综合医院双相诊治.ppt
- 《综合医院抑郁医生的诊治.ppt
- 《综合性医院患者常.ppt
- 《综合性学习之活动设计类、任务完成类.ppt
- 《综合探究1.ppt
- 《综调系统介绍.ppt
- 3传播的结构和功能.ppt
- 《绿色化学与化工技术的进展.ppt
- 3的分解和组成课件.ppt
- (2026春新版)部编版八年级语文下册《第一单元》PPT课件.pptx
- 2018电力监控系统网络安全监测装置技术规范.docx
- 2022电力监控系统安全防护方案审核要点.docx
- 2014电力电缆光伏系统EN 50618欧标.docx
- (2026春新版)人教版二年级数学下册《第三单元 万以内数的认识》教案.docx
- (2026春新版)人教版二年级数学下册《第四单元 万以内的加法和减法》教案.docx
- (2026春新版)人教版二年级数学下册《综合与实践 时间在哪里》教案.docx
- (2026春新版)苏教版二年级数学下册《综合与实践 时间有多长》教案 .pdf
- (2026春新版)部编版三年级语文下册第3单元(教案).docx
- (2026春新版)部编版三年级语文下册第8单元(教案).docx
最近下载
- Dräger德图呼吸机Oxylog 3000 plus用户手册.pdf
- 零售业销售数据分析方法与应用.docx VIP
- 会计信息系统:财务篇 教案全套 宋红尔 第1--9章 系统管理---UFO报表.docx
- 个体化音乐干预减轻腹腔镜手术病人术前焦虑的研究.pdf VIP
- 精品解析:黑龙江省哈尔滨市德强高级中学2023-2024学年高一下学期开学验收考试数学试题(解析版).docx VIP
- GB50108–2024《地下工程防水技术规范》.pptx VIP
- 2023年上海初三语文一模试题说明文阅读汇编含答案.doc VIP
- 2025年福建省中考物理试卷(附答案解析).docx VIP
- Specialized English for Medical Imaging Technology医学影像 技术专业英语.pptx VIP
- 改建工程路面结构设计毕业设计.doc VIP
原创力文档

文档评论(0)