作者:作者:Fyodor 译者:quack发布日期:2002-2-6上传日期:2002-2-6来源:不详名称----*nmap - *** 勘察工具和安全扫描器摘要----*nmap [扫描类型] [选项] <主机或 *** #1 ... [#N]>描述----*nmap被开发用于允许系统管理员察看一个大的 *** 系统有哪些主机以及其上运行何种服务。它支持多种协议的扫描如UDP,TCP connect(),TCP SYN (half open), ftp proxy (bounce attack),Reverse-ident, ICMP (ping sweep), FIN, ACK sweep,Xmas Tree, SYN sweep, 和Null扫描。你可以从SCAN TYPES一节中察看相关细节。nmap还提供一些实用功能如通过tcp/ip来甄别操作系统类型、秘密扫描、动态延迟和重发、平行扫描、通过并行的PING侦测下属的主机、欺骗扫描、端口过滤探测、直接的RPC扫描、分布扫描、灵活的目标选择以及端口的描述。对非ROOT的用户来说,nmap的正式版可以做很多重要的东西了。不幸的是部份关键的核心功能(比如raw sockets)需要root权限。所以尽量以root的身份运行nmap。运行nmap后通常会得到一个关于你扫描的机器的一个实用的端口列表。nmap总是显示该服务的服务名称,端口号,状态以及协议。状态有'open','filtered'和'unfiltered'三种。'open'指的是目标机器将会在该端口接受你的连接请求。'filtered'指的是有防火墙、过滤装置或者其它的 *** 障碍物在这个端口阻挡了nmap 进一步查明端口是否开放的动作。至于'unfiltered'则只有在大多数的扫描端口都处在'filtered'状态下才会出现的。根据选项的使用,nmap还可以报告远程主机下面的特性:使用的操作系统、TCP连续性、在各端口上绑定的应用程序用户的用户名、DNS名、主机是否是个 *** urf地址以及一些其它功能。选项----*这些选项通常都是可组合使用的。使用参数可以精确地定义一个扫描模式。nmap将会尽力捕捉并对不规范的参数组合作出提示。如果你急于开始,你可以跳过本文未尾的示例节——那儿有最基本的使用 *** 的示范。你也可以使用nmap -h来打开关于nmap选项参数的简介。扫描类型--------*-sT TCP connect()扫描:这是对TCP的最基本形式的侦测。在该操作下,该connect()对目标主机上你感兴趣的端口进行试探,如果该端口被监听,则连接成功——否则代表这个端口无法到达。这个技术的很大好处就是你无须任何特殊权限,在大多数的UNIX系统下这个命令可以被任何人自由地使用。但是这种形式的探测很容易被目标主机察觉并记录下来。因为服务器接受了一个连接但它却马上断开,于是其记录会显示出一连串的连接及错误信息。-sS TCP SYN 扫描:这类技术通常涉及一种“半开”式的扫描——因为你不打开完整的TCP连接,你发送一个SYN信息包就象你要打开一个真正的连接而且你在等待对方的回应。一个SYN|ACK(应答)会表明该端口是开放监听的。一个RST(空闲?)则代表该端口未被监听。如果SYN|ACK的回应返回,则会马上发送一个RST包来中断这个连接(事实上是我们的系统核心在干这事)。这种扫描的更大好处是只有
本文目录一览: 1、红衣黑客厉害吗 2、中国红客创始人林勇现状 3、atp红客家族是什么 4、红衣黑客是真的吗 5、中国红客联盟宣布解散,或因内讧,内部到底发生了哪些隐情? 6、林...
入木三分的主人公(入木三分典故) 王羲之画像 "入木三分"这个成语是形容书法极有笔力,现多用来形容分析问题深刻。这个成语大家想必都不陌生,但这个成语典故的由来就与"书圣"王羲之有关。 ...
电脑必备软件排行(10款装机必备软件大盘点) 电脑必备软件排行(10款必备应用手机软件大盘点)坚信常常应用电脑上的诸位一定被这好多个难题所困惑过:有效的文档找不着,不起作用的物品一大堆;腾讯官方、3...
小编根据高考录取分数以及相关机构评级简单整理一下,供高三学子及其家长报考参考,最终要以招办信息为准! 1.中国人民大学 2.中国政法大学 3.北京大学 4.清华大学 5.华东...
流量的成长可以分为四个阶段,那在差异的阶段,又有着奈何的特征呢? 从流量的角度去看贸易史可以分为传统贸易时代、PC互联网时代、移动互联网时代、碎片化时代。 传统贸易时代 传统贸易时期,流量的获取方...
【PConline资讯】7月4日消息近日有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费...