ºìÁªLinuxÃÅ»§
Linux°ïÖú

linux nmap

·¢²¼Ê±¼ä:2009-11-28 18:50:47À´Ô´:ºìÁª×÷Õß:lele200882
nmap
NMap£¬Ò²¾ÍÊÇNetwork Mapper£¬ÊÇLinuxϵÄÍøÂçɨÃèºÍÐá̽¹¤ ¾ß°ü£¬Æä»ù±¾¹¦ÄÜÓÐÈý¸ö£¬Ò»ÊÇ̽²âÒ»×éÖ÷»úÊÇ·ñÔÚÏߣ»Æä´ÎÊÇɨÃèÖ÷»ú¶Ë¿Ú£¬Ðá̽ËùÌṩµÄÍøÂç·þÎñ£»»¹¿ÉÒÔÍƶÏÖ÷»úËùÓõIJÙ×÷ϵͳ ¡£Nmap¿ÉÓÃÓÚɨÃè½öÓÐÁ½¸ö½ÚµãµÄLAN£¬Ö±ÖÁ500¸ö½ÚµãÒÔÉϵÄÍøÂç¡£Nmap »¹ÔÊÐíÓû§¶¨ÖÆɨÃè¼¼ÇÉ¡£Í¨³££¬Ò»¸ö¼òµ¥µÄʹÓÃICMPЭÒéµÄping²Ù ×÷¿ÉÒÔÂú×ãÒ»°ãÐèÇó£»Ò²¿ÉÒÔÉîÈë̽²âUDP»òÕßTCP¶Ë¿Ú£¬Ö±ÖÁÖ÷»úËùʹÓõIJÙ×÷ϵͳ£»»¹¿ÉÒÔ½«ËùÓÐ̽²â½á¹û¼Ç¼µ½¸÷ÖÖ¸ñʽµÄÈÕÖ¾ÖУ¬ ¹©½øÒ»²½·ÖÎö²Ù×÷¡£
½øÐÐpingɨÃ裬´òÓ¡³ö¶ÔɨÃè×ö³öÏìÓ¦µÄÖ÷»ú,²»×ö½øÒ»²½²âÊÔ(Èç¶Ë¿ÚɨÃè»òÕß²Ù×÷ϵͳ̽²â)£º

nmap -sP 192.168.1.0/24

½öÁгöÖ¸¶¨ÍøÂçÉϵÄÿ̨Ö÷»ú£¬²»·¢ËÍÈκα¨Îĵ½Ä¿±êÖ÷»ú£º

nmap -sL 192.168.1.0/24

̽²âÄ¿±êÖ÷»ú¿ª·ÅµÄ¶Ë¿Ú£¬¿ÉÒÔÖ¸¶¨Ò»¸öÒÔ¶ººÅ·Ö¸ôµÄ¶Ë¿ÚÁбí(Èç-PS22£¬23£¬25£¬80)£º

nmap -PS 192.168.1.234

ʹÓÃUDP ping̽²âÖ÷»ú£º

nmap -PU 192.168.1.0/24

ʹÓÃƵÂÊ×î¸ßµÄɨÃèÑ¡ÏSYNɨÃè,ÓÖ³ÆΪ°ë¿ª·ÅɨÃ裬Ëü²»´ò¿ªÒ»¸öÍêÈ«µÄTCPÁ¬½Ó£¬Ö´Ðеúܿ죺

nmap -sS 192.168.1.0/24

µ±SYNɨÃè²»ÄÜÓÃʱ£¬TCP Connect()ɨÃè¾ÍÊÇĬÈϵÄTCPɨÃ裺

nmap -sT 192.168.1.0/24

UDPɨÃèÓÃ-sUÑ¡Ïî,UDPɨÃè·¢ËÍ¿ÕµÄ(ûÓÐÊý¾Ý)UDP±¨Í·µ½Ã¿¸öÄ¿±ê¶Ë¿Ú:

nmap -sU 192.168.1.0/24

È·¶¨Ä¿±ê»úÖ§³ÖÄÄЩIPЭÒé (TCP£¬ICMP£¬IGMPµÈ):

nmap -sO 192.168.1.19

̽²âÄ¿±êÖ÷»úµÄ²Ù×÷ϵͳ£º

nmap -O 192.168.1.19

nmap -A 192.168.1.19

ÁíÍ⣬nmap¹Ù·½ÎĵµÖеÄÀý×Ó£º

nmap -v scanme.nmap.org

Õâ¸öÑ¡ÏîɨÃèÖ÷»úscanme.nmap.orgÖÐ ËùÓеı£ÁôTCP¶Ë¿Ú¡£Ñ¡Ïî-vÆôÓÃϸ½Úģʽ¡£

nmap -sS -O scanme.nmap.org/24

½øÐÐÃØÃÜSYNɨÃ裬¶ÔÏóΪÖ÷»úSaznmeËùÔڵġ°CÀࡱÍø¶Î µÄ255̨Ö÷»ú¡£Í¬Ê±³¢ÊÔÈ·¶¨Ã¿Ì¨¹¤×÷Ö÷»úµÄ²Ù×÷ϵͳÀàÐÍ¡£ÒòΪ½øÐÐSYNɨÃè ºÍ²Ù×÷ϵͳ¼ì²â£¬Õâ¸öɨÃèÐèÒªÓиùȨÏÞ¡£

nmap -sV -p 22£¬53£¬110£¬143£¬4564 198.116.0-255.1-127

½øÐÐÖ÷»úÁоٺÍTCPɨÃ裬¶ÔÏóΪBÀà188.116Íø¶ÎÖÐ255¸ö8λ×ÓÍø¡£Õâ ¸ö²âÊÔÓÃÓÚÈ·¶¨ÏµÍ³ÊÇ·ñÔËÐÐÁËsshd¡¢DNS¡¢imapd»ò4564¶Ë¿Ú¡£Èç¹ûÕâЩ¶Ë¿Ú ´ò¿ª£¬½«Ê¹Óð汾¼ì²âÀ´È·¶¨ÄÄÖÖÓ¦ÓÃÔÚÔËÐС£

nmap -v -iR 100000 -P0 -p 80

Ëæ»úÑ¡Ôñ100000̨Ö÷»úɨÃèÊÇ·ñÔËÐÐWeb·þÎñÆ÷(80¶Ë¿Ú)¡£ÓÉÆðʼ½×¶Î ·¢ËÍ̽²â±¨ÎÄÀ´È·¶¨Ö÷»úÊÇ·ñ¹¤×÷·Ç³£ÀË·Ñʱ¼ä£¬¶øÇÒÖ»Ðè̽²âÖ÷»úµÄÒ»¸ö¶Ë¿Ú£¬Òò ´ËʹÓÃ-P0½ûÖ¹¶ÔÖ÷»úÁÐ±í¡£

nmap -P0 -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20

ɨÃè4096¸öIPµØÖ·£¬²éÕÒWeb·þÎñÆ÷(²»ping)£¬½«½á¹ûÒÔGrepºÍXML¸ñʽ±£´æ¡£

host -l company.com | cut -d -f 4 | nmap -v -iL -

½øÐÐDNSÇøÓò´«Ê䣬ÒÔ·¢ÏÖcompany.comÖеÄÖ÷»ú£¬È»ºó½«IPµØÖ·Ìṩ¸ø Nmap¡£ÉÏÊöÃüÁîÓÃÓÚGNU/Linux -- ÆäËüϵͳ½øÐÐÇøÓò´«ÊäʱÓв»Í¬µÄÃüÁî¡£

ÆäËûÑ¡Ï

-p (ֻɨÃèÖ¸¶¨µÄ¶Ë¿Ú)

µ¥¸ö¶Ë¿ÚºÍÓÃÁ¬×Ö·û±íʾµÄ¶Ë¿Ú·¶ Χ(Èç 1-1023)¶¼¿ÉÒÔ¡£µ±¼ÈɨÃèTCP¶Ë¿ÚÓÖɨÃèUDP¶Ë¿Úʱ£¬¿ÉÒÔͨ¹ýÔڶ˿ںÅÇ°¼ÓÉÏT: »òÕßU:Ö¸¶¨Ð­Òé¡£ ЭÒéÏÞ¶¨·ûÒ»Ö±ÓÐЧֱµ½Ö¸¶¨ÁíÒ»¸ö¡£ ÀýÈ磬²ÎÊý -p U:53£¬111£¬137£¬T:21-25£¬80£¬139£¬8080 ½«É¨ÃèUDP ¶Ë¿Ú53£¬111£¬ºÍ137£¬Í¬Ê±É¨ÃèÁгöµÄTCP¶Ë¿Ú¡£

-F (¿ìËÙ (ÓÐÏ޵Ķ˿Ú) ɨÃè)
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0 ÌõÆÀÂÛ