一 網絡安全:信息收集之玩轉nmap(理論篇)

更新時間2022年09月06日16:20:10

  • 完成nmap介紹,目標選擇,主機發現部分
2022年10月28日21:19:20
  • 完成最基本的內容,端口掃描,版本和系統探測,安全其他等
  • 打算的更新計劃:更多案例和圖片,導出xml文件轉為Excel分析(周末先休息一下吧)
nmapnmap(Network Mapper)是免費、開源的網絡發現和安全審計工具,通常我們用于收集網絡中的比如主機和端口等信息,從而為下一步的攻擊提供突破口,制定攻擊的計劃 。也可為網絡管理員使用 , 從而針對性修復可能暴露的安全漏洞 。
具體的功能介紹可以登錄官網https://nmap.org,來獲取軟件包和官方教程 。
  • 當我們下載好nmap后在命令行中會多出這些命令:
  • nmap,集成了:
    • 主機發現(Host Discovery)
    • 端口掃描(Port Scanning)
    • 版本偵測(Version Detection)
    • 操作系統偵測(Operating System Detection)
  • zenmap , zenmap為nmap的圖像化版本 。
  • ncat,可進行靈活的數據傳輸 , 重定向 。
  • ndiff,對比掃描結果的工具 。
  • nping , 包生成和響應工具 。

一 網絡安全:信息收集之玩轉nmap(理論篇)

文章插圖
圖1.Windows查看nmap提供的可執行文件
nmap命令nmap發現的原理無非就是,發送數據包到目標主機,依據響應報文來識別已經開放的端口等信息等,屬于主動攻擊 。