国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

常用的滲透測試工具之 Nmap

這篇具有很好參考價值的文章主要介紹了常用的滲透測試工具之 Nmap。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

Nmap介紹:

Nmap是一款開放源代碼的網絡探測和安全審核工具。它被設計用來快速掃描大型網絡,包括主機探測與發(fā)現、開放的端口情況、操作系統(tǒng)與應用服務指紋、WAF識別及常見安全漏洞。它的圖形化界面是Zenmap,分布式框架為Dnmap。
Nmap的主要特點如下所示:
主機探測: 探測網絡上的主機,如列出相應tcp和ICMP請求、ICMP請求、開放特別端口的主機;

端口掃描: 探測目標主機所開放的端口;
版本檢測: 探測目標主機的網絡服務,判斷其服務名稱及版本號。

系統(tǒng)檢測:探測目標主機的操作系統(tǒng)及網絡設備的硬件特性。

支持探測腳本的編寫:使用Nmap的腳本引擎和Lua編程語言。

3.3.1 Nmap 安裝

在Nmap官網上進行下載

下載地址:https://nmap.org/download.html

常用的滲透測試工具之 Nmap

常用的滲透測試工具之 Nmap

?安裝后直接雙擊,默認next即可

Nmap圖形化界面:

常用的滲透測試工具之 Nmap

?下載完成后,可通過命令行窗口cmd查看,出現以下界面則下載成功:

常用的滲透測試工具之 Nmap

3.3.2 Nmap 入門

(1)掃描本機地址

命令:nmap 169.254.70.47

常用的滲透測試工具之 Nmap

?這里開放了80,135,139,445,3306端口

(2)掃描多個目標地址

命令:nmap 150.109.68.57 169.254.70.47

namp 個人博客地址 主機地址

常用的滲透測試工具之 Nmap

?(3)掃描一個范圍內的目標地址

命令:nmap?192.168.181.128-129

(4)掃描目標地址所在的某個網段

命令:nmap 192.168.181.100/24

(5)掃描主機列表targets.txt文件中的目標地址

首先要在主機中新建targets.txt文件,將目標地址放入里面,就保存在桌面吧

命令:nmap -iL C:\Users\targets.txt

(6)掃描除某一目標地址之外的所有目標地址

命令:nmap 192.168.181.100/24 -exclude 192.168.181.128

(7)掃描除某一文件中的目標地址之外的目標地址

命令:nmap 192.168.181.100/24 -excludefile C:\Users\targets.txt

?(8)掃描某一目標地址的21,22,80,135,139端口

命令:nmap?169.254.70.47 -p 21,22,80,135,139

常用的滲透測試工具之 Nmap

?(9)對目標地址進行路由追蹤

命令:nmap --traceroute 169.254.70.47

常用的滲透測試工具之 Nmap

(10)掃描目標地址所在C段的在線狀況

命令:nmap -sP?169.254.70.47/24

告訴我們哪個網段開放著,如下:Host is up.

常用的滲透測試工具之 Nmap

(11)目標地址的操作系統(tǒng)指紋識別

掃描這個目標系統(tǒng)具體是哪個型號的

命令:nmap -O?169.254.70.47

(12)目標地址提供的服務版本檢測

命令:nmap -sV?169.254.70.47

常用的滲透測試工具之 Nmap

(13)探測防火墻狀態(tài)

命令:nmap -sF -T4?169.254.70.47

常用的滲透測試工具之 Nmap

狀態(tài)識別:

常用的滲透測試工具之 Nmap

?3.3.3 Nmap 進階

(1)鑒權掃描

使用--script==auth可以對目標主機或目標主機所在網段進行應用弱口令檢測

如:nmap --script=auth?169.254.70.47

(2)暴力破解攻擊

Nmap 具有暴力破解的功能,可對數據庫,smb,snmp等進行簡單密碼的暴力拆解

nmap --script=brute?169.254.70.47

(3)掃描常見漏洞

Nmap 具有漏洞掃描功能,可以檢查目標主機或網段是否存在常見的漏洞

nmap --script=vuln?169.254.70.47

常用的滲透測試工具之 Nmap

推薦漏洞掃描工具:nessus

(4)應用服務掃描

Nmap 具有很多常見應用服務的掃描腳本,例如vnc服務,mysql服務,Telnet服務,rsync服務等

以vnc服務為例:nmap --script=realvnc-auth-bypass?169.254.70.47

常用的滲透測試工具之 Nmap

(5)探測局域網內更多服務開啟的情況

nmap -n -p 445 --script=broadcast?169.254.70.47

(6)Whois解析

nmap -script external baidu.com文章來源地址http://www.zghlxwxcb.cn/news/detail-400395.html

到了這里,關于常用的滲透測試工具之 Nmap的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 2022-滲透測試-6個最常用的工具

    2022-滲透測試-6個最常用的工具

    目錄 1.Wireshark 2.Metasploit 3.Nmap 4.Nessus 5.SQL Map 6.W3af 大家可以關注關注我的公眾號 定期分享一些干貨 直接搜索-小白滲透測試,或者掃描下面的二維碼就可以了 ? Wireshark(前稱Ethereal)是一個網絡分包分析軟件,是世界上使用最多的網絡協議分析器。Wireshark 兼容所有主要的操作

    2023年04月08日
    瀏覽(56)
  • 常用的滲透測試工具之 Burp Suite

    常用的滲透測試工具之 Burp Suite

    3.2.1 Burp Suite 安裝 Burp Suite是用java語言開發(fā)的,運行時依賴JRE,需要安裝java環(huán)境才能運行。在百度上搜索JDK,然后選擇安裝包下載安裝即可。 ? 我這里安裝了java jdk19 的版本無法打開我的Burp Suite版本。然后我就將該版本的jdk卸載重新安裝的jdk1.8.0_191,安裝順序跟下面步驟一樣

    2023年04月27日
    瀏覽(26)
  • 2023年8大在線滲透測試工具介紹與分析

    2023年8大在線滲透測試工具介紹與分析

    隨著企業(yè)參與數字化運動,網絡安全已成為大多數董事會討論的一個重要方面。事實上,最近的一份報告顯示,2022 年網絡犯罪造成的損失總額達到驚人的 103 億美元。 這就是在線滲透測試工具在網絡安全中受到關注的地方。 今天,我們希望引導您了解在線滲透測試的重要性

    2024年02月09日
    瀏覽(26)
  • 如何利用Kali Linux進行網站滲透測試:最常用工具詳解

    數據來源: ChatGPT ????????Kali Linux 2022.4虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 ????????使用方法只能當做參考, 詳細的使用教程: 建議您在搜索引擎上輸入相關,例如: \\\"Kali Linux 工具名 中文教程

    2024年02月06日
    瀏覽(29)
  • 《滲透測試》-前期信息收集及工具介紹01(信息收集簡介、JSFinder、OneForAll)

    《滲透測試》-前期信息收集及工具介紹01(信息收集簡介、JSFinder、OneForAll)

    信息收集是指通過各種方式獲取所需要的信息,以便我們在后續(xù)的滲透過程更好的進 行。比如目標站點IP、中間件、腳本語言、端口、郵箱等等。信息收集包含資產收集 但不限于資產收集。 1、信息收集是滲透測試成功的保障 2、更多的暴露面 3、更大的可能性 1、主動信息收

    2024年02月03日
    瀏覽(95)
  • 【十年網絡安全工程師整理】—100滲透測試工具使用方法介紹

    ?滲透測試是指滲透人員在不同的位置(比如從內網、從外網等位置)利用各種手段對 某個特定網絡進行測試,以期發(fā)現和挖掘系統(tǒng)中存在的漏洞,然后輸出滲透測試報告, 并提交給網絡所有者。網絡所有者根據滲透人員提供的滲透測試報告, 可以清晰知曉系統(tǒng)中存在的安

    2024年02月02日
    瀏覽(29)
  • 網絡安全|滲透測試入門學習,從零基礎入門到精通—動態(tài)分析技術工具OllyDbg界面介紹

    網絡安全|滲透測試入門學習,從零基礎入門到精通—動態(tài)分析技術工具OllyDbg界面介紹

    目錄 動態(tài)分析技術調試器 什么是OllyDbg OllyDbg能干什么 OllyDbg窗口介紹 1、反匯編面板窗口 2、信息面板窗口 3、數據面板窗口 4、寄存器面板窗口 5、棧面板窗口 動態(tài)分析技術中最重要的工具是調試器,分為用戶模式和內核模式兩種類型。用戶模式調試器是指用來調試用戶模式

    2024年02月11日
    瀏覽(24)
  • 最好用的七大頂級 API 接口測試工具

    最好用的七大頂級 API 接口測試工具

    本文首發(fā):最好用的七大頂級 API 接口測試工具 - 卡拉云 【完整版】 現在 API 接口已經成為軟件開發(fā)重要的組成部分,由于 API 并沒有 GUI 圖形界面,無法直觀的對接口進行測試,所以對于前后端開發(fā)來說,找到一套趁手的工具對 API 接口進行測試,了解開發(fā)的程序是否符合預

    2024年02月05日
    瀏覽(29)
  • [滲透測試]—6.3 無線網絡滲透測試工具

    [滲透測試]—6.3 無線網絡滲透測試工具

    在本章節(jié)中,我們將學習一些常用的無線網絡滲透測試工具,如Aircrack-ng、Reaver等。我們將盡量講解得詳細、通俗易懂,并提供盡可能多的實例。 Aircrack-ng是一個用于測試無線網絡安全的工具集,包括捕獲數據包、破解WEP和WPA/WPA2-PSK密鑰、創(chuàng)建和管理訪問點等功能。以下是A

    2024年02月11日
    瀏覽(53)
  • [滲透測試]—5.3 網絡滲透測試技術和工具

    [滲透測試]—5.3 網絡滲透測試技術和工具

    在本章節(jié)中,我們將學習一些常用的網絡滲透測試技術和工具,如Wireshark、Ettercap等。我們會盡量將內容講解得詳細、通俗易懂,并提供盡可能多的實例。 Wireshark是一款免費的開源數據包分析器,可以實時或離線捕獲、分析和解碼網絡數據包。Wireshark可以幫助我們識別網絡中

    2024年02月11日
    瀏覽(48)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包