NMAP高级使用技巧和漏洞扫描发现

本节所讲内容:

   1、NMAP高级使用技巧

   2、实战:DNMAP分布式集群执行大量扫描任务

   3、NESSUS漏洞检测

一、 NMAP高级使用技巧

       1、 NMAP概述

                nmap是一个网络探测和安全扫描程序,系统管理者和个人可以使用这个软件扫描大型的

        网络,获取那台主机正在运行以及提供什么服务等信息。nmap支持很多扫描技术,例

       如:UDP、TCPconnect()、TCP SYN(半开扫描)、ftp代理(bounce攻击)、反向标志、ICMP、

        FIN、ACK扫描、圣诞树(Xmas Tree)、SYN扫描和null扫描。还可以探测操作系统类型。

     nmap可用于:

                      检测活在网络上的主机(主机发现)

                      检测主机上开放的端口(端口发现或枚举)

                      检测到相应的端口(服务发现)的软件和版本

                      检测操作系统,硬件地址,以及软件版本

                      检测脆弱性的漏洞(Nmap的脚本)

   1.2  NMAP端口状态解析

       端口扫描是Nmap最基本最核心的功能,用于确定目标主机的TCP/UDP端口的开放情况。

      open :应用程序在该端口接收TCP连接或者UDP报文。

      closed:关闭的端口对于nmap也是可访问的,它接收nmap探测报文并作出响应。但没有应用程

序在其上监听。

      filtered :由于包过滤阻止探测报文到达端口,nmap无法确定该端口是否开放。过滤可能来自专

业的防火墙设备,路由规则或者主机上的软件防火墙。

      unfiltered:未被过滤状态意味着端口可访问,但是nmap无法确定它是开放还是关闭。只有用于

映射防火墙规则集的ACK扫描才会把端口分类到这个状态。

     open | filtered:无法确定端口是开放还是被过滤,开放的端口不响应就是一个例子。没有响应也

可能意味着报文过滤器丢弃了探测报文或者它引发的任何反应。UDP,IP协议,FIN,Null等扫描会引

起。

     closed | filtered:(关闭或者被过滤的)︰无法确定端口是关闭的还是被过滤的。

1.3 NMAP语法及示例

      语法: nmap [Scan Type(s)][Options]e

      例1∶使用nmap扫描一台服务器

       默认情况下,Nmap 会扫描1000个最有可能开放的TCP端口。

   例2:扫描一台机器,查看它打开的端口及详细信息。

例3: 扫描一个范围:端口1-65535

 注:生产环境下,我们只需要开启正在提供服务的端口,其他端口都关闭。

关闭不需要开的服务有两种方法:

      情景1∶你认识这个服务,直接关服务

      情景2∶不认识这个服务,查看哪个进程使用了这个端口并找出进程的路径,然后 kill进程,删

                  除文件,接下来以22端口为例,操作思路如下:

 注:  如果没有看到此命令的具体执行路径,说明此木马进程可以在 bash终端下直接执行,通过

which和rpm -qf 来查看命令的来源,如下:

总结:这个思路主要用于找出黑客监听的后门端口和木马存放的路径。

例4:扫描一台机器:查看此服务器开放的端口号和操作系统类型。

参数说明:

    -O:显示出操作系统的类型。每一种操作系统都有一个指纹。

    -sS:半开扫描(half-open)

          TCP同步扫描(TCP SYN):因为不必全部打开一个TCP 连接,所以这项技术通常称为半开扫

描(half-open)。你可以发出一个TCP同步包(SYN),然后等待回应。如果对方返回SYN[ACK(响应)

包就表示目标端口正在监听;如果返回RST 数据包,就表示目标端口没有监听程序;如果收到一个

SYN|ACK包,源主机就会马上发出一个RST(复位)数据包断开和目标主机的连接,这实际上由我们

的操作系统内核自动完成的。

例5:扫描一个网段中所有机器是什么类型的操作系统。

 nmap -sS -O 192.168.1.0/24

例6:查找一些有特点的IP地址中,开启80端口的服务器。

 例7︰如何更隐藏的去扫描,频繁扫描会被屏蔽或者锁定IP地址。

          --randomize-hosts   # 随机扫描,对目标主机的顺序随机划分

         --scan-delay              #延时扫描,单位秒,调整探针之间的延迟

nmap -v --randomize-hosts  -p 80 192.168.40.1-130  

 nmap -v --scan-delay 3000ms -p 80 192.168.40.1-130  

nmap -v --randomize-hosts --scan-delay 3000ms -p 80 192.168.40.1-130

 例8:使用通配符指定IP地址

        nmap -v --randomize-hosts --scan-delay 3000ms -p 80 192.168.40.*

1.4图形界面zenmap的使用

     新版kali安装zenmap    由于本人安装了4小时  依赖问题解决不了,放弃安装

使用windows做演示

参数解释:

       -A  完全扫描,对操作系统和软件版本号进行检测,并对目标进行traceroute路由探测,

       -О  参数仅识别目标操作系统,并不做软件版本检测和路由探测。

       -T4  指定扫描过程使用的时序(Timing),总有6个级别(O-5),级别越高,扫描速度越快,但

              也容易被防火墙或IDS检测并屏蔽掉,在网络通讯状况良好的情况推荐使用T4。

        -v  表示显示冗余(verbosity)信息,在扫描过程中显示扫描的细节,从而让用户了解当前的扫

            描状态。

1.5 zenmap脚本介绍

     

 第一种: Intense scane

            nmap -T4 -A -v

           一般来说,Intense scan可以满足一般扫描

           -T4  加快执行速度

           -A  操作系统及版本探测

            -v  显示详细的输出

第二种: Intense scan plus UDP

            nmap -ss -sU -T4 -A -v

            即UDP扫描

            -sS TCP SYN 扫描

            -su  UDP 扫描

第三种: Intense scan,all TCP ports

           nmap -p 1-65535 -T4 -A -v

          扫描所有TCР端口,范围在1-65535,试图扫描所有端口的开放情况,速度比较慢。

          -p 指定端口扫描范围

第四种: Intense scan,no pinge

             nmap -T4 -A -v -Pn

             非ping扫描

             -Pn   非ping 扫描

第五种: Ping scane

            nmap -sn

            Ping 扫描     优点∶速度快。

                                 缺点:容易被防火墙屏蔽,导致无扫描结果

           -sn ping 扫描

第六种: Quick scane

            nmap -T4-F

           快速的扫描

           -F   快速模式

第七种:Quick scan pluse

            nmap -sV -T4 -O -F --version-light

            快速扫描加强模式

            -sV  探测端口及版本服务信息。

            -О  开启OS检测

            --version-light  设定侦测等级为2

第八种:Quick traceroute

           nmap -sn --traceroute

           路由跟踪

           -sn Ping 扫描,关闭端口扫描

           -traceroute   显示本机到目标的路由跃点。

第九种: Regular scane

             常规扫描

第十种:Slow comprehensive scane

            nmap -sS -sU -T4 -A -v -PE -PP -PS80,443,-PA3389,PU40125 -PY -g 53 --script all   慢速

          全面扫描。

实战: DNMAP分布式集群执行大量扫描任务

    1.  DNMAР集群简介

             dnmap是一个用python写的进行分布式扫描的nmap扫描框架,我们可以用dnmap来通过

多个台机器发起一个大规模的扫描,dnmap采用C/S结构,执行大量扫描任务时非常便捷,扫描结

果可以统一管理。

   实验场景:  使用4台位于不同区域的kali服务器对A类网段时行扫描。

        用户在服务器端设定好nmap执行的命令,dnmap 会自动的分配给客户端进行扫描,并将扫

描结果提交给服务器。

        dnmap有两个可执行文件,分别是dnmap_client和dnmap_server。在进行一个分布式

nmap扫描之前,我们可以用dnmap_server 来生成一个dnmap的服务端,然后在其他机器

dnmap_client进行连接。然后就能进行分布式的nmap扫描了。

           这里我们可以使用Kali Linux,自带有dnmap。

2、 生成证书文件

        因为dnmap自带的用于TLS连接的pem文件证书太过久远,必须要重新生成一个pem证书客

户端和服务器才能正常连接。

─(root㉿root)-[~/桌面]
└─# openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout key.pem -out server.pem       

 以上信息可以按照要求填写也可以随意填写。

查看新生成的证书server.pem

 将新生成的私钥追加到server.pem证书后面

cat key.pem >> server.pem

3、创建NMAP命令文件

       这一步很简单我们只需要将扫描的命令添加到一个文件中即可,每行一条命令。客户端启动后

会主动找服务端要任务。当客户端执行完后,会再找服务端要任务。

┌──(root㉿root)-[~/桌面]
└─# vim nmap.txt             

插入以下内容:

nmap 101.200.128.30-31

nmap 101.200.128.32-33

nmap 101.200.128.34-35

nmap 101.200.128.36-37

nmap 101.200.128.38-40

4、启动DNMAP集群

     1、使用dnmap_server启动dnmap的服务端选项:

          -f,跟一个待会要执行的nmap命令的文件

          -P  跟一个用于TLS 连接的pem 文件}默认是使用随服务器提供的server.pem

           

──(root㉿root)-[~/桌面]
└─# /usr/bin/dnmap_server -f nmap.txt -P server.pem

亲测打不开,果断放弃,闲了再重新整理一下

NESSUS漏洞检测

      NESSUS安装: http://t.csdn.cn/UYDz4

  实战: 配置扫描Windows主机

        开启windows系统,IP是: 192.168.2.7

       登录: https://192.168.2.175:8834 用户名:root密码:root

 

      具体用法可以百度

 

配置扫描Web服务

       

 

奈·Suriel
关注 关注
  • 5
    点赞
  • 60
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
深入探索网络安全工具:nmap高级使用技巧漏洞扫描
anananajiushiwo的博客
06-04 285
通过对nmap高级使用技巧漏洞扫描功能的介绍,我们不难发现网络安全工具的强大作用。未来,随着网络安全技术的不断发展,我们有理由相信网络安全工具将在保障网络安全方面发挥更加重要的作用。同时,我们也呼吁广大用户加强网络安全意识,积极学习网络安全知识,共同维护一个安全、稳定的网络环境。👇热门内容👇python使用案例与应用_安城安的博客-CSDN博客软硬件教学_安城安的博客-CSDN博客Orbslam3&Vinsfusion_安城安的博客-CSDN博客网络安全_安城安的博客-CSDN博客。
网络安全:NMAP 高级使用技巧和NESSUS漏洞检测
weixin_46035615的博客
04-13 7072
NMAP和NESSUS详细使用方法
NMAP漏洞扫描
07-16
一款很有名的漏洞扫描软件,安全界的有名软件
nmap漏洞扫描
Kali与编程
07-04 3969
同时,为了保护企业的安全和隐私,建议在使用Nmap漏洞扫描工具前,先取得相关的授权和许可,遵守相关的法律法规和道德规范。Nmap扫描的基本原理是通过构造TCP和UDP数据包,向被扫描主机发送各种类型的网络请求,然后对响应数据进行分析和解析,从而获取目标主机的网络拓扑结构、开放端口、服务类型和版本信息等。Nmap扫描的基本原理是通过构造TCP和UDP数据包,向被扫描主机发送各种类型的网络请求,然后对响应数据进行分析和解析,从而获取目标主机的网络拓扑结构、开放端口、服务类型和版本信息等。
网络安全自学篇之Web漏洞及端口扫描Nmap、ThreatScan和DirBuster工具_端口扫描工具
最新发布
2401_85773496的博客
07-29 1189
Web渗透技术的核心是发现Web漏洞发现漏洞有手工和软件自动化扫描两种方式。对于用户验证漏洞、用户凭证管理问题、权限特权及访问控制漏洞、缓存漏洞、跨站脚本漏洞、加密漏洞、路径切换漏洞、代码注入漏洞、配置漏洞、数据和信息泄露、输入验证码漏洞、操作系统命令脚本注入、资源管理漏洞、SQL注入等常见Web漏洞,都可以通过Web扫描器进行扫描
漏洞扫描器——nmap使用
m0_57485346的博客
10-31 2854
nmap工具简单使用
使用nmap 进行多种安全评估
热门推荐
煜铭2011
03-25 3万+
本文主要介绍漏洞扫描和渗透测试中会经常遇到的一些漏洞,并且尝试使用namp 对这些被扫描工具扫描出来的漏洞进行人工手动验证
漏洞扫描nmap扫描
不忘初心,护天下安全!
11-15 2万+
参考:https://blog.csdn.net/jiangliuzheng/article/details/51992220 Nmap指令格式: Nmap 7.70 ( https://nmap.org ) Usage: nmap [Scan Type(s)] [Options] {target specification} TARGET SPECIFICATION: Can pa...
Nmap使用技巧总结-
04-01
NMap 是一款强大的网络安全扫描工具,广泛用于网络发现漏洞检测和系统审计。本文将详细介绍NMap的一些常用命令和技巧,帮助用户快速掌握其使用方法。 **一、主机发现** 主机发现NMap的一项基本功能,它允许...
掌握NMAP高级技巧:深入理解漏洞扫描发现
NMAP(Network Mapper)是一个开源的网络扫描工具,用于发现网络上的主机和服务。它可以帮助管理员识别网络中的漏洞、监控主机状态以及执行安全审计。 ## 1.2 NMAP的基本功能与用途 NMAP可以进行端口扫描、操作...
NMAP高级使用技巧
akandlife的博客
12-12 488
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言 一、pandas是什么? 二、使用步骤 1.引入库 2.读入数据 总结 前言 提示:这里可以添加本文要记录的大概内容: 例如:随着人工智能的不断发展,机器学习这门技术也越来越重要,很多人都开启了学习机器学习,本文就介绍了机器学习的基础内容。 提示:以下是本篇文章正文内容,下面案例可供参考 一、pandas是什么? 示例:pandas 是基于NumPy 的一种工具,该工具是为了解决数据分
nmap 扫描常见漏洞
hambaga的博客
11-09 1万+
加上 --script=vuln 参数就可以了 nmap -T4 -A -v 192.168.1.133 --script=vuln 扫描结果,发现了两个可用的漏洞 Starting Nmap 7.80 ( https://nmap.org ) at 2019-11-09 22:51 CST NSE: Loaded 149 scripts for scanning. NSE: Script Pr...
漏洞扫描工具Nmap使用
pygain的博客
08-23 1万+
Nmap 是一款免费的网络发现安全审计工具,用于列举网络主机清单、管理服务升级调度、监控主机或服务运行状况。可检测主机是否在线、端口开放情况: 监测操作系统与设备类型等信息。它拥有灵活,强大,可移植,简单,文档丰富,社区支持等优点;包括:主机发现、端口扫描、版本侦测、操作系统侦测。
Nmap扫描漏洞
hackerie的博客
09-15 2万+
1 http 拒绝服务 nmap –max-parallelism 800–script http-slowloris scanme.nmap.org2 IIS 短文件泄露nmap -p 8080 –script http-iis-short-name-brute 61.142.64.1763 ftp弱口令暴力破解nmap –script ftp-brute –script-args brute.
NMAP使用技巧漏洞扫描
lin__ying的博客
11-20 1617
Nmap(Network Mapper)是一款免费的、开源的网络探测和安全审计工具。它可以轻松地扫描网络中的计算机、服务和开放端口,帮助网络管理员或安全工程师了解网络拓扑结构、识别可能存在的漏洞,并进行攻击、入侵检测等安全任务。
使用kali系统中的nmap工具扫描漏洞
m0_66712307的博客
11-03 8518
nmap工具扫描网站漏洞
Nmap 漏洞扫描
hackerie的博客
11-22 2064
Nmap 进行 Web 漏洞扫描cd /usr/share/nmap/scripts/ wget http://www.computec.ch/projekte/vulscan/download/nmap_nse_vulscan-2.0.tar.gz && tar xzf nmap_nse_vulscan-2.0.tar.gz nmap -sS -sV –script=vulscan/vulsc
nmap漏洞扫描
xixixi
08-19 457
nmap基本 nmap 192.168.1.104 //扫描单个主机,默认扫描1000最常用端口 nmap 192.168.1.0/24 //扫描整个网段 nmap 192.168.1.104 202.96.99.58-60,12 //扫描多个主机 nmap -iL iplist.txt //扫描文件中的主机 ...
第八章(二)—漏洞扫描nmap脚本使用
weixin_43876557的博客
06-05 9125
nmap脚本 nmap扫描脚本,默认集成500多个脚本,这些脚本是有分类的,每个脚本所做的工作是不同方面的。 /usr/share/nmap/scripts/ #nmap的脚本都在该目录下存放 cat script.db less script.db | grep vuln | wc -l #查看nmap中有多少个关于弱点vuln的脚本 每个脚本后面都有一个分类categories,后面的参数内容描述了该脚本属于哪些分类 smb-vuln-ms10-061.nse 这个脚本是stuxnet蠕虫利
Nmap扫描技巧速查表
此外,nmap还有其他高级功能,如服务指纹识别(-sV)来确定服务版本,扫描速率控制(-T选项),脚本扫描(-sC)利用Nmap脚本库进行更复杂的任务,以及隐蔽扫描(-sF, -sX, -sN, -sP等)以降低被检测到的可能性。...
写文章

热门文章

  • kali更新源 9531
  • NMAP高级使用技巧和漏洞扫描发现 8442
  • WireShark抓包及常用协议分析 7374
  • kali中proxychains代理配置: 4712
  • evillimiter安装与使用 4301

最新评论

  • 安卓apk 客户端渗透<高级>

    奈·Suriel: 一般都会过

  • evillimiter安装与使用

    2301_79062462: 为啥我scan找不到我的命令

  • kali更新源

    伊蕾娜蕾伊: ESC点了吗

  • kali更新源

    heimiao_L: 大佬为什么,我修改了也输入wp了但还是没保存

  • kali更新源

    fufu5418: 问题解决了!爱你😘

大家在看

  • PHP isset() 和 empty() 区别
  • C语言 | Leetcode C语言题解之第429题N叉树的层序遍历
  • 【已解决 含代码调试分析】pytorch的维度,为什么计算loss是0维度的,0维度是是什么?作用是什么? 559
  • PHP中如何使用三元条件运算符
  • 【已解决 含pytorch 代码调试分析】pytorch 数据类型基础,与Python数据类型的区别,为什么要另外设置新的pytorch 数据类型? 305

最新文章

  • 系统日志清理
  • linux插入后门文件Vegile
  • 安卓apk 客户端渗透<高级>
2022年22篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

奈·Suriel

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家商场美陈装饰哪家好濮阳市玻璃钢雕塑定制南平玻璃钢卡通人物雕塑玻璃钢仿铜雕塑系列漯河广场不锈钢玻璃钢卡通雕塑菏泽制作玻璃钢雕塑报价厂家渭南玻璃钢雕塑定制彩色玻璃钢花盆哪家好甘肃玻璃钢雕塑尺寸漯河肖像玻璃钢卡通雕塑厂家增城玻璃钢花盆花器亳州景观玻璃钢雕塑设计金昌仿真玻璃钢雕塑上海大型玻璃钢雕塑销售价格河池玻璃钢泡沫雕塑价格广州花都玻璃钢雕塑主题商场美陈多少钱秦皇岛玻璃钢雕塑生产玻璃钢卡通座椅雕塑厂家嘉兴欧式玻璃钢雕塑市场永济玻璃钢游乐场门头雕塑天津大型玻璃钢雕塑价位重庆哪里有做玻璃钢雕塑公司上海玻璃钢雕塑推荐定制玻璃钢雕塑雕塑北京秋季商场美陈玻璃钢红军雕塑生产厂中秋商场美陈气球布置广东酒店玻璃钢雕塑工厂玻璃钢雕塑投标文件香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化