Nmap(Network Mapper)是一款用于網(wǎng)絡(luò)探測(cè)和安全評(píng)估的強(qiáng)大工具。它允許您掃描目標(biāo)網(wǎng)絡(luò),查找開(kāi)放的端口、操作系統(tǒng)信息和服務(wù)版本等。以下是Nmap命令的基本用法以及一些常見(jiàn)選項(xiàng):
基本用法:
掃描單個(gè)主機(jī):
使用Nmap掃描單個(gè)主機(jī)的基本命令如下:
nmap <目標(biāo)主機(jī)>
例如,掃描IP地址為192.168.1.1的主機(jī):
nmap 192.168.1.1
掃描整個(gè)子網(wǎng):
您可以使用CIDR表示法掃描整個(gè)子網(wǎng)。例如,掃描192.168.1.0/24子網(wǎng)的所有主機(jī):
nmap 192.168.1.0/24
常見(jiàn)選項(xiàng):
Nmap有多種選項(xiàng),允許您執(zhí)行不同類型的掃描和獲取更多信息。以下是一些常見(jiàn)選項(xiàng):
-p:指定要掃描的端口范圍。例如,掃描端口范圍1到100:
nmap -p 1-100 <目標(biāo)主機(jī)>
-F:快速掃描,僅掃描常見(jiàn)的100個(gè)端口。
nmap -F <目標(biāo)主機(jī)>
-A:開(kāi)啟操作系統(tǒng)檢測(cè)和版本檢測(cè)。這將嘗試確定目標(biāo)主機(jī)的操作系統(tǒng)和正在運(yùn)行的服務(wù)版本。
nmap -A <目標(biāo)主機(jī)>
-T:指定掃描速度/等級(jí)。可以選擇從0(慢)到5(快)之間的級(jí)別。例如,使用-T4級(jí)別:
nmap -T4 <目標(biāo)主機(jī)>
-sV:開(kāi)啟服務(wù)版本檢測(cè),允許您查看目標(biāo)主機(jī)上運(yùn)行的具體服務(wù)的版本號(hào)。
nmap -sV <目標(biāo)主機(jī)>
-O:開(kāi)啟操作系統(tǒng)檢測(cè),嘗試確定目標(biāo)主機(jī)的操作系統(tǒng)。
nmap -O <目標(biāo)主機(jī)>
-v:詳細(xì)模式。打開(kāi)詳細(xì)輸出,以查看掃描的過(guò)程。
nmap -v <目標(biāo)主機(jī)>
-iL:從文件中讀取目標(biāo)主機(jī)的列表。將目標(biāo)主機(jī)的IP地址列在文本文件中,然后使用-iL選項(xiàng)指定該文件。
nmap -iL hosts.txt
示例:
掃描單個(gè)主機(jī)的常見(jiàn)端口,并獲取操作系統(tǒng)和服務(wù)版本信息:
nmap -A 192.168.1.1
快速掃描整個(gè)子網(wǎng)的100個(gè)常見(jiàn)端口,不獲取詳細(xì)信息:
nmap -F 192.168.1.0/24
請(qǐng)注意,使用Nmap進(jìn)行網(wǎng)絡(luò)掃描需要獲得適當(dāng)?shù)氖跈?quán),遵守法律和倫理規(guī)定。不要在未經(jīng)許可的情況下掃描未經(jīng)授權(quán)的網(wǎng)絡(luò),以避免違反法律。