Nmap安装和扫描(二:Nmap基本操作)

news/2024/7/7 19:43:49

任务二、选择和排除扫描目标

2.1、使用-iR随机扫描3台主机

注:为了减少扫描时间,仅限于在80端口上扫描

2.2、扫描主机排除指定IP

注:扫描192.168.43.0/24网段的主机但排除192.168.43.11主机

2.3、扫描主机排除指定地址列表文件中的IP

  2.3.1、创建地址列表文件;

  2.3.2、在Nmap下输入nmap 192.168.43.0/24 –excludefile file1.txt

任务三、扫描发现存活的目标主机

3.1、Nmap扫描存活主机

注:使用-sL在网络上扫描nesst.com域的主机,仅列出目标域中主机的IP地址并不能区分是否为存活主机。

3.2、扫描指定IP范围内存活的主机

注:使用-sn参数发现网络中192.168.43.140-253之间的主机

3.3、扫描主机端口开放情况

注:-Pn参数跳过主机发现过程直接报告端口开放情况。

 

3.4、组合参数探测

注:用组合参数探测域中信息。

任务四、识别目标的操作系统

4.1、探测目标主机操作系统类型

4.1.1、列出范围内的存活主机

4.1.2、列出指定主机操作系统类型

4.2、猜测目标主机操作系统类型

注:使用-O –osscan-guess 参数猜测主机操作系统类型或者列出指纹

 

任务五、识别目标主机的服务及版本

5.1、使用-sV进行基本的版本扫描

注:命令格式:nmap -sV IP地址(默认扫描强度为7)

5.2、详尽的列出探测过程

5.3、轻量级探测

注:如果需要在较短的时间内完成探测过程,则可选择轻量级探测

5.4、尝试使用所有probes探测

5.4.1、对kali Linux进行探测

 

5.4.2、对本机电脑Windows10进行扫描

任务六、绕过防火墙扫描端口

6.1、使用诱饵隐蔽扫描

注:使用命令:nmap -v -F -D 192.168.43.12,192.168.43.11,ME -g 3355 IP

进行报文分析

6.2、进行源地址欺骗扫描

注:-S结合-e进行源地址欺骗扫描

进行报文分析(伪装的地址为192.168.43.22)

6.3、进行源MAC地址补齐欺骗扫描

6.3.1、源主机的MAC地址

  6.3.2、进行MAC地址伪装诱骗

  6.3.3、报文分析(查看伪装MAC地址有变)

 

 

常见问题与解决方案

排错一:进行源MAC地址的伪装欺骗扫描失败。

排错思路:

  1. 各虚拟机之间的网络连接是否合适;
  2. 测试命令及格式是否正确;
  3. 软件版本及环境是否正确;

原因:目标主机的安全性较高。

无法将伪装的MAC地址写入表中;

解决方案:

使用命令“nmap -sT -PN –spoof-mac 0 目标IP”

检查报文是否伪装成功


http://lihuaxi.xjx100.cn/news/238507.html

相关文章

遇到大容量磁盘你该怎么办?

GPT 磁盘分区:首先,你得有一块 GPT 分区的硬盘。小于 2 TB 的磁盘也可以转为 MBR 磁盘,但是大于 2 TB 的磁盘则需要使用 GPT 分区,否则大于 2 TB 的部分将被你封印。 挂载硬盘后,打开系统并以 root 身份登陆。这里博主…

详细解析非对称加密及RSA算法

想知道更多关于区块链技术知识,请百度【链客区块链技术问答社区】 链客,有问必答!!最近在学习区块链相关的知识,发现其保证去中心化的一个重要的手段就是基于密码学中的非对称加密。 何为非对称加密? 在回答…

python如何编写数据库_如何在几分钟内用Python编写一个简单的玩具数据库

python如何编写数据库MySQL, PostgreSQL, Oracle, Redis, and many more, you just name it — databases are a really important piece of technology in the progress of human civilization. Today we can see how valuable data are, and so keeping them safe and stable…

开发自己的山寨Android注解框架

目录 开发自己的山寨Android注解框架开发自己的山寨Android注解框架 参考 Github黄油刀 Overview 在上一章我们学习了Java的注解(Annotation),但是我想大家可能感觉,虽然理解了也会学会,但是不知道干什么用,那么请继续忍受我这枯燥…

Android发布项目到外部仓库

为什么80%的码农都做不了架构师?>>> 关于android发布仓库到外部项目的文章,目前大概为分两类: 一种是发布到bintray、jcenter上,一种是将项目上传到github,然后利用jitpack自动打包,下面简单说…

哈希函数是什么,在区块链中有什么用

想知道更多关于区块链技术知识,请百度【链客区块链技术问答社区】 链客,有问必答!!哈希函数是什么? 哈希函数,又叫散列函数、散列算法,是一种从任何一种数据中创建小的数字“指纹”(…

Web漏洞扫描(一:利用WVS进行漏洞扫描)

任务一、利用WVS进行漏洞扫描 1.1、Acunetix WVS 的下载与安装; 1.1.1、WVS的安装(按照图中的指示执行); 1.1.2、勾选“Create a desktop shortcut”创建桌面图标,然后点击“Next”,选择“Install”&#…

如何在JavaScript中检测用户的首选配色方案

by Oskar Hane由Oskar Hane 如何在JavaScript中检测用户的首选配色方案 (How to detect a user’s preferred color scheme in JavaScript) In recent versions of macOS (Mojave) and Windows 10, users have been able to enable a system level dark mode. This works well…