1、NMAP 簡介
·一款強大的網絡掃描、安全檢測工具
·可從光盤中安裝 nmap-5.51-3.el6.x86_64.rpm
2、NMAP 的掃描語法
nmap [掃描類型] [選項] <掃描目標>
3、常用的掃描類型
-sS TCP SYN 掃描(半開)
-sT TCP 鏈接掃描(全開)
-sF TCP FIN 掃描
-sU UDP 掃描
-sP ICMP 掃描
-s0 跳過 ping 檢測【較少使用】
4、常用選項:
-n 禁止 DNS 反向解析
-p 指定端口號
==================================================
安裝:NMAP
[root@localhost /]# rpm -q nmap
未安裝軟件包 nmap
[root@localhost /]# yum -y install nmap
示例1:掃描本機開放了哪兒寫端口?
[root@localhost /]# nmap 127.0.0.1
Starting Nmap 6.40 ( http://nmap.org ) at 2019-08-10 15:32 CST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000011s latency).
Not shown: 995 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
631/tcp open ipp
6000/tcp open X11
Nmap done: 1 IP address (1 host up) scanned in 0.07 seconds
示例2:檢測當前192.168.1.0/24網段有哪兒些主機提供FTP服務?
[root@localhost ~]# nmap -n -p 21 192.168.1.0/24
示例3:檢測192.168.1.0/24網段有哪兒些主機存活?
[root@localhost ~]# nmap -n -sP 192.168.1.0/24
示例4:檢測192.168.1.100~254/24有哪兒些主機開啟了文件共享服務?
[root@localhost ~]# nmap -n -p 139,445 192.168.1.1.00~254