一 网络安全:信息收集之玩转nmap(理论篇)

更新时间2022年09月06日16:20:10

  • 完成nmap介绍,目标选择,主机发现部分
2022年10月28日21:19:20
  • 完成最基本的内容,端口扫描,版本和系统探测,安全其他等
  • 打算的更新计划:更多案例和图片,导出xml文件转为Excel分析(周末先休息一下吧)
nmapnmap(Network Mapper)是免费、开源的网络发现和安全审计工具,通常我们用于收集网络中的比如主机和端口等信息,从而为下一步的攻击提供突破口,制定攻击的计划 。也可为网络管理员使用 , 从而针对性修复可能暴露的安全漏洞 。
具体的功能介绍可以登录官网https://nmap.org,来获取软件包和官方教程 。
  • 当我们下载好nmap后在命令行中会多出这些命令:
  • nmap,集成了:
    • 主机发现(Host Discovery)
    • 端口扫描(Port Scanning)
    • 版本侦测(Version Detection)
    • 操作系统侦测(Operating System Detection)
  • zenmap , zenmap为nmap的图像化版本 。
  • ncat,可进行灵活的数据传输 , 重定向 。
  • ndiff,对比扫描结果的工具 。
  • nping , 包生成和响应工具 。

一 网络安全:信息收集之玩转nmap(理论篇)

文章插图
图1.Windows查看nmap提供的可执行文件
nmap命令nmap发现的原理无非就是,发送数据包到目标主机,依据响应报文来识别已经开放的端口等信息等,属于主动攻击 。