1、nmap常用命令

一、主机存活探测

(1)目标:确定目标主机是否在线(Alive,处于开启状态)
(2)原理:与ping命令相似,发送探测包到目标主机,如果收到回复,则说明目标主机是开启的。
(3)相关命令选项
在这里插入图片描述

常用命令

1)扫描目标主机是否在线

	nmap -sP <靶机IP> 

2)扫描局域网192.168.40.1-192.168.40.254内哪些IP的主机在线

nmap -sP 192.168.40.0/24 

-sP代表Ping扫描。
注:

  1. 在局域网内,无论采用哪一种选项,Nmap都是通过ARP包来询问IP地址上的主机是否活动,如果受到ARP回复包,那么说明主机在线。
  2. 使用-sP或-sn选项,默认情况下nmap会依次发送四种不同类型的数据包(ICMP echo request、TCP SYN packet to port4 443、TCP ACK packet to port 80、ICMP timestamp request)来探测主机是否在线,只要受到其中一个回复,就证明主机在线。
    在这里插入图片描述

在这里插入图片描述

二、端口扫描

(1)目标:确定目标主机的TCP/UDP端口开放情况。
(2)原理:发送TCP、UDP等类型的探测包到目标端口,根据收到的回复包判定端口是否开放。
(3)端口的六个状态

  • open:端口开放
  • closed:端口关闭
  • filtered:端口被防火墙IDS/IPS屏蔽,无法确认其状态
  • unfiltered:端口没有被屏蔽,但是否开放需要进一步确认
  • open | filtered:端口是开放的或被屏蔽
  • closed | unfiltered:端口是被关闭的或被屏蔽
    (4)端口扫描常用选项
    在这里插入图片描述
    (5)-p选项——指定扫描的端口号
	nmap -p T:139,U:53 -sS -sU 192.168.40.178
  • -p选项在默认情况下,nmap仅对用-p指定的TCP端口进行扫描,扫描的方式为-sS(TCP SYN扫描)。
  • 如果既要扫描TCP端口,又要扫描UDP端口,则可以用**“T:” “U:”**参数指定目标端口,并指定-sU(UDP扫描方式)和至少一种TCP扫描方式。
  • 上面表达式就是对139端口进行TCP SYN扫描,对53端口进行UDP扫描。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值