nmap从入门到再入门

1.存活主机扫描

常用sP ,如果对面禁ping就不行.亲测用ping扫描主机存活中最快的

.Pn,就是其他协议进行扫描,可以避免被防火墙发现。默认情况下会使用协议1,2,4

.PS。PA。PR  、PU

n不反向解析 R反向解析 --system-dns 使用系统域名解析器

.sL是列表扫描,扫描的是主机所在网段,可以加掩码明确

T0-T5速度,默认T2,建议要放IDS就用T1

接下来说不是用ping进行扫描的

sS:对于学校禁ping测试,扫描不出,Pn可以


-sN畸形包扫描,-sM另一种好用的

-sI可以找代理机器进行扫描,需要指定端口。例如-sI www.shiep.edu.cn:80 www.baidu.com

-b 可以连接到FTP服务器进行扫描(少)

2.目标服务版本及端口扫描

接下来是针对目的地址的端口服务以及版本扫描

-sV 再用-A就可以看到对应的系统版本(配合Pn可以减少时间)

(很慢)

使用--allports可以扫描除了9100TCP的的端口

-- version-intensity 设置扫描强度即使用哪种探测报文,普通扫秒 用1 。越高精确度越高时间越长

--version-light很不错效果在使用sV时。(80多秒减少到40多秒)


对应的有--version-all重量级扫描。使用情况不是很良好

如果要进行精确版本扫描秒建议用--version-trace。很好用

-sR 用RPC扫描(多配合其他扫描选项,比如sS,虽然sS本来就很耗时间。但可以补上RPC的服务端口)

-O 操作系统检测。OK的(但你知道吗配合- A更好用。和sV一样哦)

配合-O: --osscan-limit 指定目标进行操作系统检测

                --ossan-guss推测系统并识别

3.优化扫描任务

设置扫描组大小,--min-hostgroup。和sP一起用并没有多大改观

设置探测报文的并行度,--min-parallelism调整对同一目标发送报文并行度,保证不会被扫down掉。准确也会高但是会慢。

设置报文超时, --min-rtt-timeout 探测报文超时  一般不小于100ms ,不大于1000ms

设置主机超时时间  --host-timeout 100ms -1000ms

设置报文发送间隔 --scan-delay  1s

4.避免防火墙

1.(重要)-f   多数网站会禁止TCP扫描所以可以用-f去拆分。以学校为例



pn一直是可以的

但结果不是美好的

2.--mtu(最大传输单元)设置TCP中的偏移量大小

nmap --mtu (不行)


3.欺骗

-D  具体:namp -D RND:11 192.168.4.186 用从11个假IP随机选一个。时间会变慢


-sI 源地址欺骗

--source-port 源端口欺骗  53

--data-length指定发包长度  30

--randowmize-hosts 目标注意随机排队

--spoof-mac mac欺骗 参数0代表随机生成一个

5.信息收集

1.目标信息收集脚本

namp --script ip-geolocation-*  目标

这里可以获得ip 的物理经纬度,但是需要预置数据库,或者goole-api

这里我使用的是goole-api,在脚本里找到上述脚本,讲下面的api添加进去就行了



2.whois-* 用于查看域名信息,注册人。邮箱等


可以看到信息来自阿里云,和用在线whois大致相同。邮箱是阿里的所以屏蔽掉了。

3.http-email-harvest 我的nmap并没有这个脚本。官网上也只搜索到关于google-email的脚本。

4.hostmap-iP2hosts 查看该ip上的网站。亲测不好用,官网也有类似脚本可测

5.dns-brute DNS主机名收集 不错的工具。能配合traceroute、email完成域信息的收集


6.一些关于smb的漏洞扫描脚本。端口需要指定。http-stored-xss 你懂得

7.snmp-win32-services通过snmp列举服务和账户信息

实验时没有找到snmp开启的目标。但是如果回复为unknown的服务不妨试试

8.http信息头收集。 http-headers


6.数据库探测

1.MySQL列举数据库

所有的后续脚本都会依赖于次=此mysql-brute,所以这个脚本没有找到默认账户,就不行

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,922评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,591评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,546评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,467评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,553评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,580评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,588评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,334评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,780评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,092评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,270评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,925评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,573评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,194评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,437评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,154评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,127评论 2 352

推荐阅读更多精彩内容

  • nmap使用指南(终极版) 原创2017-09-09hl0rey信安之路 一、目标指定 1.CIDR标志位 192...
    用电热毯烤猪阅读 11,990评论 1 49
  • Nmap扫描原理与用法 1Nmap介绍 Nmap扫描原理与用法PDF:下载地址 Nmap是一款开源免费的网络发现(...
    y0ungta1a阅读 5,386评论 0 50
  • Nmap输出的是扫描目标的列表,以及每个目标的补充信息,至于是哪些信息则依赖于所使用的选项。“所感兴趣的端口表格...
    令狐冲233阅读 1,942评论 0 4
  • 一连下了十几天的雨,终于放晴了。秋天的阳光不象夏天那么热烈,太阳空旷而高远地挂在天上,看上去有些傲慢。空气中还残...
    山妖妙妙阅读 789评论 2 4
  • 请赐我马良的神笔,我要唤醒这九个守护神兽。
    墨子俞阅读 211评论 0 3