Kali侦查 nmap的使用

Kali——WEB渗透(二)

学习web渗透过程中的心得体会以及知识点的整理,方便我自己查找,也希望可以和大家一起交流。

—— 侦查:Nmap——

  1. 作用:用于扫描开放端口,协议号,操作系统信息,防火墙信息等的工具。
  2. 流程:
    首先可以验证nmap安装是否正确,输入命令nmap --version
    之后我们可以根据扫描的目标类别来使用不同的格式
    (1).单个目标,直接输入IP地址,例如nmap 192.168.52.113
    (2).多个目标,使用CIDR标志位(详解点击这里
    例如:namp 192.168.10.0/24 【将会扫描192.168.10.0 (二进制格式: 11000000 10101000 00001010 00000000)和192.168.10.255 (二进制格式: 11000000 10101000 00001010 11111111)之间的256台主机】
    当然也可以使用如下格式
    nmap 192.168.52.1-255
    nmap -iL text.text //扫描text.text中保存的所有IP

确认扫描的IP后,nmap会返回扫描的结果,如图
扫描结果

第一列是端口名称,第二列是端口开放状态,第三列是开放的服务。(正常情况下不会开放图中这么多端口,由于我用的是虚拟机靶机,设置的漏洞很多,所有端口均为开放)。
接下来可以通过各种参数和选项来详细调查

3.选项:

  • -sC 匿名 FTP 登录(后一般有端口,例如 nmap -sC 192.168.52.0 -p 23
  • -sL 列表扫描(可以对主机进行反向域名解析,校验ip或域名是否存在)
  • -sU snmp破解
  • -sV telnet破解
  • -oN 保存为文本文件
  • -oX 保存为 XML 文件
  • -oG 保存为 GREPable 输出
  • -oS 脚本输出

更多的信息可以查看帮助文档,或者登陆官方网站,以及中文官方网站

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Nmap扫描原理与用法 1Nmap介绍 Nmap扫描原理与用法PDF:下载地址 Nmap是一款开源免费的网络发现(...
    y0ungta1a阅读 5,462评论 0 50
  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小明yz阅读 2,920评论 0 8
  • Nmap输出的是扫描目标的列表,以及每个目标的补充信息,至于是哪些信息则依赖于所使用的选项。“所感兴趣的端口表格...
    令狐冲233阅读 2,012评论 0 4
  • 1.Nmap扫描 其基本功能有三个,一是探测一组主机是否在线;其次是扫描主机端口,嗅探所提供的网络服务;还可以推断...
    Littleston阅读 796评论 0 1
  • 1.一切资本,虽都用以维持生产性劳动。 2.投资方法 资本有四种不同用途。第一,用以获取社会上每年所须使用所须消费...
    Towain阅读 137评论 0 0