Nmap实际作用:端口扫描器,协议书扫描仪,漏洞检测,绕开安

hacker5年前黑客文章697

Nmap实际作用:端口扫描器,协议书扫描仪,漏洞检测,绕开安全防护,漏洞检测等。

 

一、Nmap端口扫描器

 

端口号情况:

1、Open:端口号打开,有程序流程监视此端口号

2、Closed:端口关闭,数据信息能抵达服务器,可是沒有程序流程监视此端口号

3、Filtered:数据信息无法抵达服务器

4、Unfiltered:数据信息能抵达服务器,可是Nmap没法分辨端口号打开還是关掉

5、Open | filtered:端口号没返回值,关键出現在UDP,IP,FIN,NULL和Xmas扫描

6、Closed | filtered:只出現在IP ID idle 扫描仪

 

单独扫描仪:nmap xxx.xxx.xxx.xxx

好几个扫描仪:nmap 192.168.1.1 192.168.1.2

子网扫描仪:nmap 192.168.2.1-192.168.2.100

导进扫描仪:nmap -iL [LIST.TXT]

 

-sS:TCP SYN扫描仪(密名扫描仪,默认设置不用种类,必须root管理权限,扫描仪速度更快)

-sT:TCP全连接扫描仪(不用root管理权限,TCP扫描仪的默认设置方式,端口号情况和SYN同样,用时长)

-sU:UDP扫描仪(扫描仪DNS,SNMP和DHCP等服务项目,变慢更艰难)

-sV:特定nmap开展版本号检测

-O:nmap开展OS检测

 

比如:

nmap -sS 192.168.88.1-255

nmap -sT 192.168.88.1-255

nmap -sU 192.168.88.1-255

 

二、Nmap脚本 *** 载入扫描仪

 

nmap脚本 *** 大约归类以下:

  • auth:承担解决身份验证资格证书(避开身份验证)的脚本 ***
  • broadcast:在局域 *** 内探察大量服务项目打开情况,如dhcp、dns、sqlserver等服务项目
  • brute:出示暴力破解密码 *** ,对于普遍的运用,如http、snmp等
  • default:应用-sC或-A选择项扫描仪情况下默认设置的脚本 *** ,出示基础脚本 *** 扫描仪工作能力
  • discovery:对互联网开展大量的信息内容,如 *** B枚举类型、SNMP查寻等
  • dos:用以开展拒绝服务攻击进攻
  • exploit:运用己知的系统漏洞侵入系统软件
  • external:运用第三言的数据库查询或資源,比如开展whois分析
  • fuzzer:模糊不清检测的脚本 *** ,推送出现异常的包到总体目标机,检测出潜在性的系统漏洞
  • intrusive:侵入性的脚本 *** ,该类脚本 *** 将会引起另一方的IDS/IPS的纪录或屏蔽掉
  • malware:检测总体目标机是不是感染了病毒感染、打开了侧门等信息内容
  • safe:该类与intrusive反过来,归属于安全系数脚本 ***
  • version:承担提高服务项目与版本号扫描仪(Version Detection)作用的脚本 ***
  • vuln:承担查验文件目录机是不是有普遍的系统漏洞(Vulnerability),如是不是有MS08_067

 

出示默认设置主要参数扫描仪

出示特殊脚本 *** 扫描仪

脚本 *** 剖析及自定脚本 ***

 

比如:

1、默认设置脚本 *** 扫描仪,关键检索各种各样业务系统的信息内容,搜集后,可再对于实际服务项目开展进攻

nmap --script=default 192.168.88.131

 

2、查验是不是存有普遍系统漏洞

nmap --script=vuln 192.168.1.104

Nmap脚本制作载入扫描仪

 

3、出示暴力破解密码的 *** ,可对数据库查询、 *** b、snmp等开展简易登陆密码的暴力行为猜解

nmap --script=brute 192.168.88.131

 

4、运用FTP特定脚本 *** 对总体目标特殊FTP协议开展登陆密码工程爆破

nmap --script=ftp-brute.nse 192.168.88.131

 

5、运用第三方的数据库查询或資源,比如开展whoise分析

nmap --script=external 192.168.88.131

标签: 黑客技术

相关文章

nginx&IIS7.0&IIS7.5+php解析拿webshell

上传地址:http://chncto.com/bluesword/blue_sword.php?t=t_upload&Action=PostMsg 已使用解析拿下shell。...

Access数据库导出一句话拿shell方法

Access数据库导出一句话拿shell方法

实用环境,在Access后台其他方法不能拿到webshell 但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了 不过需要知道物理路径才能导出,利用IIS的解析漏洞...

Rar.exe在WEBSHELL中的用法和原理

Rar.exe在WEBSHELL中的用法和原理

rar.exe是什么?它是winrar自带的命令行解压程序。用于DOS命令配合其参数代码就能灵活运用在提权中,经常用在打包下载的各种文件。   用法: 得到了Websh...

黑客技术(黑客技术自学教程 小学生)

黑客技术(黑客技术自学教程 小学生)

怎么学习黑客技术 1、参与CTF比赛 CTF比赛是黑客学习和提高技能的重要途径,初学者可以参加一些入门级别的CTF比赛,挑战自己的技能,并从比赛中学习经验和技巧。2、必须保持学徒的心:一个真正的大师永...

什么叫做一句话木马?便是一句简易的开发语言

什么叫做一句话木马?便是一句简易的开发语言

什么叫做一句话木马? 便是一句简易的开发语言,一句话木马分成Php,asp,aspx等   中国菜刀: 联接一句话木马的专用工具;   试验的目地: 根据一句话木马来操纵大家的网...

Nexpose是完全免费的吗?

Nexpose是完全免费的吗?

什么叫Nexpose? 由管理方法Metasploit(Rapid7)的工作人员构成,该专用工具是一个漏洞检测程序流程,致力于适用全部漏洞管理生命期,包含发觉,检验,认证,风险分类,危害剖析,汇报和...