Nmap使用详解_nmap使用教程
一、Nmap介绍
Nmap(Network Mapper,网络映射器)是一款开放源代码的网络探测和安全审核工具。它被设计用来快速扫描大型网络,包括主机探测与发现、开放的端口情况、操作系统与应用服务指纹识别、WAF识别及常见安全漏洞。它的图形化界面是Zenmap,分布式框架为DNmap。
1、Nmap的特点如下:
-
主机探测:探测网络上的主机,如列出响应TCP和ICMP请求、ICMP请求、开放特别端口的主机。
-
端口扫描:探测目标主机所开放的端口。
-
版本检测:探测目标主机的网络服务,判断其服务名称及版本号。
-
系统检测:探测目标主机的操作系统及网络设备的硬件特性。
-
支持探测脚本的编写:使用Nmap的脚本引擎(NSE)和Lua编程语言。
二、安装Nmap
Windows中Nmap下载地址:https://nmap.org/download.html
在安装的过程中按照提示一步步进行即可

安装完成后可以直接通过命令行使用

三、Nmap常用方法
Nmap的参数较多,但是通常用不了那么多,以下是在渗透测试过程中比较常见的命令。
1、扫描单个目标地址:
在Nmap后面直接添加目标地址即可扫描,如下所示:
nmap 192.168.0.100

2、扫描多个目标地址:
如果目标地址不在同一网段,或在同一网段但不连续且数量不多,可以使用该方法进行扫描,如下所示:
nmap 192.168.0.1 192.168.0.6

3、扫描一个范围内的目标地址:
可以指定扫描一个连续的网段,中间使用“-”连接,例如,下列命令表示扫描范围为192.168.0.1~192.168.0.6,如下所示:
nmap 192.168.0.1-6

4、扫描目标地址所在的某个网段:
以C段为例,如果目标是一个网段,则可以通过添加子网掩码的方式扫描,下列命令表示扫描范围为192.168.0.1~192.168.0.255,如下所示:
nmap 192.168.0.1/24

5、扫描主机列表targets.txt中的所有目标地址:
扫描 targets.txt 中的地址或者网段,此处导入的是绝对路径,如果 targets.txt 文件与 nmap.exe 在同一个目录下,则直接引用文件名即可,如下所示:
nmap -iL C:\Users\smk\Desktop\targets.txt

6、扫描除某一个目标地址之外的所有目标地址:
下列命令表示扫描除192.168.0.105之外的其他192.168.0.x地址,从扫描结果来看确实没有对192.168.0.105进行扫描,如下所示:
nmap 192.168.0.100/24 -exclude 192.168.0.1

7、扫描除某一文件中的目标地址之外的目标地址:
下列命令表示扫描除了target.txt文件夹中涉及的地址或网段之外的目标地址。还是以扫描192.168.0.x网段为例,在targets.txt中添加192.168.0.100和192.168.0.105,从扫描结果来看已经证实该方法有效可用,如下所示:
nmap 192.168.0.100/24 -excludefile C:\Users\smk\Desktop\targets.txt

8、-p 扫描某一目标地址的21、22、23、80端口:
如果不需要对目标主机进行全端口扫描,只想探测它是否开放了某一端口,那么使用-p参数指定端口号,将大大提升扫描速度,如下所示:
nmap 192.168.0.6 -p 135,443,445
-p : 只扫描指定的端口,-p-代表全端口扫描

9、–traceroute 路由跟踪:
下列命令表示对目标地址进行路由跟踪,如下所示:
nmap --traceroute 192.168.0.6
10、-sP 所在C段的在线状况:
下列命令表示扫描目标地址所在C段的在线状况,如下所示:
nmap -sP 192.168.0.100/24

11、-O 操作系统识别:
下列命令表示通过指纹识别技术识别目标地址的操作系统的版本,如下所示:
nmap -O 192.168.0.6

12、-Pn 跳过Ping扫描(无ping扫描):
nmap -Pn 192.168.1.1
13、-sV 版本探测:
nmap -sV 192.168.1.1

14、-sn 只单独进行主机发现过程
15、扫描目标所开放的全部端口(半开式)
nmap -sS -p 端口号(多个用逗号隔开) ip
-sS:半开扫描,很少有系统能把它记入系统日志。不过,需要Root权限。
nmap -sS -p 1-65535 192.168.0.101
## 学习资源
如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你
知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。
#### 1、知识库价值
深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。
广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。
实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
#### 2、 部分核心内容展示
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用**由浅入深、攻防结合**的讲述方式,既夯实基础技能,更深入高阶对抗技术。
内容组织紧密结合攻防场景,辅以大量**真实环境复现案例、自动化工具脚本及配置解析**。通过**策略讲解、原理剖析、实战演示**相结合,是你学习过程中好帮手。
**1、网络安全意识**

**2、Linux操作系统**

**3、WEB架构基础与HTTP协议**

**4、Web渗透测试**

**5、渗透测试案例分享**

**6、渗透测试实战技巧**

**7、攻防对战实战**

**8、CTF之MISC实战讲解**

## 3、适合学习的人群
**一、基础适配人群**
1. **零基础转型者**:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;
2. **开发/运维人员**:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;
3. **应届毕业生**:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;
**二、能力提升适配**
1、**技术爱好者**:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者;
2、**安全从业者**:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力;
3、**合规需求者**:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;
因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

更多推荐
所有评论(0)