Nmap高级用法与典型场景

DPO(Direct Preference Optimization)实战全流程指南 《DPO实战全流程指南》摘要 本文提供了端到端的DPO(直接偏好优化)实战方案,包含数据准备、模型训练、评估部署全流程。核心内容包括: 数据构建:推荐UltraFeedback等高质量数据集,提供数据预处理代码 训练配置:基于HuggingFace TRL库的DPO实现,详解beta值等关键参数调优 工业优化:显存节省技巧(LoRA、梯度检查点)、领域自适应方法和在线学习架构 效果评估:量化对比显示DPO可降低86%有害回复率,提升24%用户满意度 常见问题:针对灾难性遗忘、过度安全化等问题给出解决方案 附 阅读详情

Nmap高级用法与典型场景


2012年9月15日 星期六

  Nmap提供了四项基本功能(主机发现、端口扫描、服务与版本侦测、OS侦测)及丰富的脚本库。Nmap既能应用于简单的网络信息扫描,也能用在高级、复杂、特定的环境中:例如扫描互联网上大量的主机;绕开防火墙/IDS/IPS;扫描Web站点;扫描路由器等等。

  简要回顾Nmap简单的扫描方式:

全面扫描:nmap-T4 -A targetip

主机发现:nmap-T4 -sn targetip

端口扫描:nmap-T4 targetip

服务扫描:nmap-T4 -sV targetip

操作系统扫描:nmap-T4 -O targetip

  上述的扫描方式能满足一般的信息搜集需求。而若想利用Nmap探索出特定的场景中更详细的信息,则需仔细地设计Nmap命令行参数,以便精确地控制Nmap的扫描行为。

  下面列举比较实用的高级应用场景和技巧。

1     Nmap高级选项

 

1.1  查看本地路由与接口

 

  Nmap中提供了--iflist选项来查看本地主机的接口信息与路由信息。当遇到无法达到目标主机或想选择从多块网卡中某一特定网卡访问目标主机时,可以查看nmap --iflist中提供的网络接口信息。

nmap --iflist

 

1.2  指定网口与IP地址

 

  在Nmap可指定用哪个网口发送数据,-e <interface>选项。接口的详细信息可以参考--iflist选项输出结果。

示例:

nmap -e eth0 targetip

  Nmap也可以显式地指定发送的源端IP地址。使用-S <spoofip>选项,nmap将用指定的spoofip作为源端IP来发送探测包。

  另外可以使用Decoy(诱骗)方式来掩盖真实的扫描地址,例如-D ip1,ip2,ip3,ip4,ME,这样就会产生多个虚假的ip同时对目标机进行探测,其中ME代表本机的真实地址,这样对方的防火墙不容易识别出是扫描者的身份。

nmap -T4 -F -n -Pn -D192.168.1.100,192.168.1.101,192.168.1.102,ME 192.168.1.1

1.3  定制探测包

 

  Nmap提供--scanflags选项,用户可以对需要发送的TCP探测包的标志位进行完全的控制。可以使用数字或符号指定TCP标志位:URG, ACK, PSH,RST, SYN,and FIN。

例如,

nmap -sX -T4 --scanflags URGACKPSHRSTSYNFINtargetip

  此命令设置全部的TCP标志位为1,可以用于某些特殊场景的探测。

  另外使用--ip-options可以定制IP包的options字段。

  使用-S指定虚假的IP地址,-D指定一组诱骗IP地址(ME代表真实地址)。-e指定发送探测包的网络接口,-g(--source-port)指定源端口,-f指定使用IP分片方式发送探测包,--spoof-mac指定使用欺骗的M

AXI VIP配置全指南:从报错到成功仿真的完整流程(Vivado 2023版) 本文详细解析了在Vivado 2023环境中配置AXI Verification IP(VIP)进行协议仿真的完整流程。针对常见的include和import报错问题,提供了具体的解决方案和代码示例,指导用户从IP核创建、参数化配置,到构建可工作的仿真测试平台,最终实现成功仿真。 阅读详情

相关推荐

100天精通Oracle-实战系列(第33天)RHEL 7 安装 Oracle 12CR2 RAC 数据库

100天精通Oracle-实战系列(第33天)RHEL 7 安装 Oracle 12CR2 RAC 数据库

LuciferLiu_DBA 3416

零基础Web安全渗透工程师精品就业班

1、熟练掌握Kali操作系统的使用2、熟练掌握metasploit框架进行渗透测试3、熟练掌握SQL注入的原理以及绕过技巧。4、每章节课时都有2小时,建议每天学习1章节,然后充分练习、实践、总结。

Oracle EBS FA 创建成批增加执行时间长且报错

摘要 Oracle EBS系统在执行"创建成批增"请求时出现长时间运行并报错(ORA-00603和ORA-03114)。

陈显平的专栏-Oracle EBS 153

nmap参数详解

Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参下,该工具逐渐成为最为流行安全必备工具之 一。详情请参见:www.nmap.org。 端口扫描: 常见端口对应服务: 80 http...

whatday的专栏 5874

Linux Nmap命令解析(Nmap指令)(功能:主机发现、ping扫描、arp扫描、端口扫描、服务版本检测、操作系统识别等)

Nmap(Network Mapper)是一款开源的网络探测和安全审核工具。它设计用于快速扫描大型网络,但也适合对单个主机进行各种检查。Nmap 由 Gordon Lyon(又名 Fyodor)编写,并首次发布于 1997 年。如果确定是在本地网络上,并且知道目标主机可能会响应ARP请求,则使用-PR是合理的。如果-PR报告说主机看起来已经关闭,而怀疑主机实际上是开着的并且可能只是屏蔽了ARP请求,那么你可以尝试使用-Pn来绕过主机发现阶段,直接进行端口扫描。

Dontla的博客 7193

nmap参数汇总

示例:`nmap --script smb-os-discovery --script-args=smbuser=username,smbpass=password 192.168.0.1`- 示例:`nmap --script smb-os-discovery --script-args=smbuser=username,smbpass=password 192.168.0.1`- 示例:`nmap --append-output -oN scan-results.txt 192.168.0.1`

qq_53086712的博客 856

Nmap常见参数及用途

nma是一个强大的网络探索和安全审计工具,它可以用来扫描网络上的主机,发现其开放的端口和服务,以及推断其操作系统和其他特性。。

xf3401837266的博客 853

Nmap高级用法典型场景目录

Nmap高级用法典型场景目录:     Nmap高级选项     查看本地路由接口     指定网口IP地址     定制探测包     扫描防火墙     扫描路由器     扫描思科路由器     扫描路由器TFTP     扫描路由器操作系统     扫描互联网     发现互联网web服务器     统计互联网主机基本数据     扫描Web站点    

奔跑的路 3297

Nmap在实战中的高级用法

发现这篇文章写得很不错了,转来收藏。=================================================================================================Nmap提供了四项基本功能(主机发现、端口扫描、服务版本侦测、OS侦测)及丰富的脚本库。Nmap既能应用于简单的网络信息扫描,也能用在高级、复杂、特定的环境中:例如扫描...

gary.guo 2万+

Nmap总结

文章摘要:本文介绍了Nmap扫描工具的相关指令及参数,包括服务/版本检测、TCP连接扫描、UDP扫描、操作系统检测等,并详细说明了如何对单个或多个IP地址进行扫描。此外,文章还探讨了基于Nmap的分布式扫描工具的核心组件、工作原理、优点、缺点及典型应用场景,对比了传统Nmap分布式Nmap在扫描速度、网络规模、资源消耗、部署难度和隐蔽性等方面的差异。最后,提出了分布式扫描工具面临的技术挑战及相应的解决方案。

fanjinhong_8521的博客 1197

nmap补充-- -sC 探针

Nmap-sC参数详解:该参数是--script=default的简写,用于自动加载Nmap默认脚本集进行深度扫描。核心功能包括服务增强识别、常见漏洞检测、信息收集和安全配置审计等50+个常用脚本,具有零配置、低风险和信息密度高等优势。通常-sV、-sS参数配合使用,适用于快速安全评估、局域网设备审计等场景。虽然default脚本集覆盖面广,但不包含所有漏洞脚本,可通过--script参数扩展或自定义扫描范围。文章还介绍了Nmap探针工作原理,包括协议合规探针、模糊测试探针等多种类型,以及它们在服务识别

2501_93706262的博客 1411

Linux Nmap命令典型用法全揭秘:网络安全的漏洞扫描利器你一定要知道!

若内置脚本无法满足需求(如检测自定义业务漏洞),可编写简单的 Lua 脚本。例如,检测 “某 Web 系统登录页面是否存在验证码绕过” 的脚本(save asif resp.body:find("captcha=0") then -- 若登录请求含captcha=0(无验证码)captcha=0"endend调用自定义脚本Nmap 作为网络安全的 “入门工具”,其核心价值在于“用最简单的命令,获取最关键的信息”。基础阶段:掌握-sn(主机发现)、-sS(端口扫描)、-sV。

qq_41314882的博客 1124

Nmap备忘单:从探索到漏洞利用(Part3)

Nmap备忘单:从探索到漏洞利用(Part3) 东二门陈冠希 2016-04-01 共41330人围观,发现2个不明物体 漏洞 众所周知NMAP是经常用来进行端口发现、端口识别。除此之外我们还可以通过NMAP的NSE脚本做很多事情,比如邮件指纹识别,检索WHOIS记录,使用UDP服务等。 发现地理位置 Gorjan Petrovski提交了个NMAP的N

citelao的博客 1394

nmap 时间参数用法

Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参下,该工具逐渐成为最为流行安全必备工具之 一。   端口扫描:   常见端口对应服务:   80 http

ShadowAssassin的专栏 5421

网络安全-端口扫描神器Nmap使用详解参数指导

目录简介命令参数目标指定主机发现扫描技术端口指定和扫描顺序服务/版本发现脚本扫描操作系统版本时间性能防火墙/入侵防御 绕过输出杂项参考 简介 命令参数 Nmap 7.80 ( https://nmap.org ) Usage: nmap [Scan Type(s)] [Options] {target specification} TARGET SPECIFICATION: Can pass hostnames, IP addresses, networks, etc. Ex: scanme.nmap.

关注网络安全、云原生安全 1万+

渗透测试之Nmap命令

https://www.2cto.com/article/201505/396643.html 1.介绍 相信很多朋友在这之前已经对nmap有所了解,或者已经使用过nmap了,这里做一下简单的介绍。nmap(Network Mapper)最初由Gordon Fyodor Lyon于1997年创建。nmap可以用来扫描一个网络,监控服务,列出网络主机等等。namp还可以提供操作系统的类型、开放端...

子曰小玖的博客 1313

为什么udp端口扫描慢_在互联网端口扫描过程中寻找速度和准确度之间的平衡点

0x00 写在前面最近一直在开发公司内部使用的<巡检系统>,在涉及端口扫描这块,为了保证速度和准确性,方案是使用Masscan+Nmap:Masscan速度快,先使用Masscan进行一遍全端口探测。再使用Nmap对已经探测出来的端口进行复扫和Banner识别,Nmap的准确性较高,但速度较慢,所以通过这种方式保证端口扫描的准确性。这是我对于端口扫描过程中寻找速度准确度之间平衡点的浅...

weixin_39915427的博客 1369

企业网络运维管理技术交流.pptx

企业网络运维管理技术交流.pptx

基于MATLAB的电力系统故障分析

针对现有方法无法对电力系统故障进行技术上安全性实验的问题,文中基于MATLAB对电力系统故障进行了建模及仿真分析。在介绍电力系统故障分析方法的基础上,对单相故障进行理论分析,分析故障点处电压电流之间的关系,建立电力系统同步发电机、变压器模块等主要元件模型,并设置了恰当的仿真参数。文中以三相短路故障为例,基于该模型对其进行仿真分析,分析端口故障点电压电流的特性,并将其结果实际计算结果进行对比。结果表明,仿真计算的结果之间具有良好的一致性,验证了该仿真模型的准确性、有效性。

上一篇: Nmap源码分析(脚本引擎)
下一篇: Nmap/Netcat/Hping3工具对比
AspirationFlow
博客等级 码龄14年 223粉丝 14原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值