您的位置:首页 > 其它

nmap常用扫描参数实例讲解

2011-09-14 11:15 351 查看
nmap是一款功能强大的扫描软件,在windows下常用的端口扫描的软件比如X-SCAN,S,SuperScan,小榕流光等等,但是在Linux下常用的还要数nmap了,这里记录下自己觉得常用的命令,仅供参考。

第一个命令目的是我们需要判断目标是否存活

nmap -sP 172.16.75.1-255

用到了参数-sP来,后面的IP地址大家需要根据实际的情况进行更改

第二个命令目的是判断一下目标开放了哪些端口

nmap -sS 172.16.75.1

这里来扫描IP地址为172.16.75.1的开放了哪些端口

第三个命令目的是判断目标开放的端口使用了哪些软件,并显示使用这些软件相对应的版本号

nmap -sV 172.16.75.1

实际按深冬及夕的意思这个地方就不用执行第二个命令,直接执行这个,但是为了让大家了解下常用的参数还是把第二个写出来了,第三个命令更加实用,也是我们想要得到的结果,因为我们能发现相应的端口对应的哪个软件在默默的提供服务,这样我们不用在百度查端口对应的软件,同时最最重要的是我们知道了软件的版本就可以挑选出最新爆出该版本的漏洞进行入侵了。当然了这些也是可以改变的,只是参考。

第四个命令是判断目标使用的操作系统

nmap -O 172.16.75.1

其实判断目标操作系统有很多方法,常见的是通过返回ping返回的TTL值大小判断,或者通过linux和windows操作系统之间有着区分大小写的不同进行判断操作系统。结合使用,效果最佳。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: