nmap學(xué)習(xí)筆記

在nmap掃描過程中,一般來說一次只能進行一種類型的掃描,但是,UDP掃描可以配合其他任何一種掃描進行。


nmap掃描技術(shù):

1. -sS(SYN掃描,也叫半開放式掃描)

SYN掃描。系統(tǒng)默認(rèn)掃描方式,可區(qū)分:open(開放),closed(關(guān)閉),filtered(被過濾的)。

2. -sT(TCP connect 掃描)

SYN掃描不能用時,TCP掃描便是系統(tǒng)默認(rèn)的掃描。

3.-sU? (UDP掃描)

UDP掃描(DNS,SNMP,DHCP等三個最常見)一般來說相對較慢,比TCP掃描更困難,UDP掃描用-sU 選項激活,它可以和TCP掃描和SYN掃描(-sS)結(jié)合的兩種協(xié)議。

當(dāng)UDP掃描發(fā)送空的UDP包頭到每個目標(biāo)端口,

if 返回ICMP端口不可達,那么該端口是closed。

if 偶爾端口會響應(yīng)一個UDP報文,則證明該端口open,如果幾次重試后都沒有響應(yīng),則該端口則認(rèn)為是開放或者被過濾的。


4.-sN -sF -sX

-sX Xmas掃描,設(shè)置FIN,PSH,URG等標(biāo)志位,這三種掃描在行為上一致。

優(yōu)勢一:能躲過無狀態(tài)防火墻和報文過濾路由器。

優(yōu)勢二:比SYN更隱秘的掃描類型。


5.-sA (TCP ACK掃描)

無法確定端口狀態(tài),掃描探測的報文

6.-sT (TCP窗口掃描)

無法直接發(fā)送原始報文,該API常用于每次連接嘗試的狀態(tài)信息,而不是讀取原始報文。

SYN掃描可用時,該系統(tǒng)調(diào)用完全連接到開放的端口而不是像SYN掃描進行半開放的復(fù)位。

7.-s0 (IP協(xié)議掃描)

雖然不是正統(tǒng)的端口掃描,但它仍使用-p選項選擇要掃描的協(xié)議號,用正常的端口表格式報告結(jié)果。

相近于端口掃描。

8. -b(FTP彈跳掃描)

因FTP服務(wù)器常常被置于可以訪問比web主機更多其他內(nèi)部主機的位置,因此可以繞過防火墻,只要請求FTP服務(wù)器輪發(fā)一個文件到目的主機上的所感興趣的端口,錯誤消息便會描述端口是開放還是關(guān)閉的。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • nmap使用指南(終極版) 原創(chuàng)2017-09-09hl0rey信安之路 一、目標(biāo)指定 1.CIDR標(biāo)志位 192...
    用電熱毯烤豬閱讀 12,052評論 1 49
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,432評論 0 50
  • Nmap輸出的是掃描目標(biāo)的列表,以及每個目標(biāo)的補充信息,至于是哪些信息則依賴于所使用的選項。“所感興趣的端口表格...
    令狐沖233閱讀 1,977評論 0 4
  • 所有的榮耀和辛酸無人知曉 所有的幸福和道路不甚明了 我愛這大河和山川 汩汩不息 巍峨聳立 我為了張開笑臉 從童年來...
    火力了閱讀 226評論 0 7
  • 我買的書到了,松爸取回四個郵件,兒子立馬取來大剪刀,執(zhí)意要幫我剪包裝,這樣的場景,想象著我應(yīng)該是大呼小叫的,開始說...
    紅懿閱讀 371評論 0 1