文章目录
一、主机存活探测
(1)目标:确定目标主机是否在线(Alive,处于开启状态)
(2)原理:与ping命令相似,发送探测包到目标主机,如果收到回复,则说明目标主机是开启的。
(3)相关命令选项

常用命令
1)扫描目标主机是否在线
nmap -sP <靶机IP>
2)扫描局域网192.168.40.1-192.168.40.254内哪些IP的主机在线
nmap -sP 192.168.40.0/24
-sP代表Ping扫描。
注:
- 在局域网内,无论采用哪一种选项,Nmap都是通过ARP包来询问IP地址上的主机是否活动,如果受到ARP回复包,那么说明主机在线。
- 使用
-sP或-sn选项,默认情况下nmap会依次发送四种不同类型的数据包(ICMP echo request、TCP SYN packet to port4 443、TCP ACK packet to port 80、ICMP timestamp request)来探测主机是否在线,只要受到其中一个回复,就证明主机在线。

二、端口扫描
(1)目标:确定目标主机的TCP/UDP端口开放情况。
(2)原理:发送TCP、UDP等类型的探测包到目标端口,根据收到的回复包判定端口是否开放。
(3)端口的六个状态
- open:端口开放
- closed:端口关闭
- filtered:端口被防火墙IDS/IPS屏蔽,无法确认其状态
- unfiltered:端口没有被屏蔽,但是否开放需要进一步确认
- open | filtered:端口是开放的或被屏蔽
- closed | unfiltered:端口是被关闭的或被屏蔽
(4)端口扫描常用选项

(5)-p选项——指定扫描的端口号
nmap -p T:139,U:53 -sS -sU 192.168.40.178
-p选项在默认情况下,nmap仅对用-p指定的TCP端口进行扫描,扫描的方式为-sS(TCP SYN扫描)。- 如果既要扫描TCP端口,又要扫描UDP端口,则可以用**“T:” “U:”**参数指定目标端口,并指定
-sU(UDP扫描方式)和至少一种TCP扫描方式。- 上面表达式就是对139端口进行TCP SYN扫描,对53端口进行UDP扫描。



2万+

被折叠的 条评论
为什么被折叠?



