Nmap For Mac軟件功能
其基本功能有三個(gè),一是探測(cè)一組主機(jī)是否在線;其次是掃描 主機(jī)端口,嗅探所提供的網(wǎng)絡(luò)服務(wù);還可以推斷主機(jī)所用的操作系統(tǒng) 。Nmap可用于掃描僅有兩個(gè)節(jié)點(diǎn)的LAN,直至500個(gè)節(jié)點(diǎn)以上的網(wǎng)絡(luò)。Nmap 還允許用戶定制掃描技巧。通常,一個(gè)簡(jiǎn)單的使用ICMP協(xié)議的ping操作可以滿足一般需求;也可以深入探測(cè)UDP或者TCP端口,直至主機(jī)所 使用的操作系統(tǒng);還可以將所有探測(cè)結(jié)果記錄到各種格式的日志中, 供進(jìn)一步分析操作。
進(jìn)行Ping掃描
列出指定網(wǎng)絡(luò)上的每臺(tái)主機(jī)
探測(cè)目標(biāo)主機(jī)開放的端口
使用UDP Ping探測(cè)主機(jī)
TCP、SYN掃描
確定目標(biāo)機(jī)支持哪些IP協(xié)議
探測(cè)目標(biāo)主機(jī)的操作系統(tǒng)
Nmap For Mac軟件特色
1.主機(jī)發(fā)現(xiàn)(Host Discovery)
用于發(fā)現(xiàn)目標(biāo)主機(jī)是否處于活動(dòng)狀態(tài)(Active)。
Nmap提供了多種檢測(cè)機(jī)制,可以更有效地辨識(shí)主機(jī)。例如可用來列舉目標(biāo)網(wǎng)絡(luò)中哪些主機(jī)已經(jīng)開啟,類似于Ping命令的功能。
2.端口掃描(Port Scanning)
用于掃描主機(jī)上的端口狀態(tài)。
Nmap可以將端口識(shí)別為開放(Open)、關(guān)閉(Closed)、過濾(Filtered)、未過濾(Unfiltered)、開放|過濾(Open|Filtered)、關(guān)閉|過濾(Closed|Filtered)。默認(rèn)情況下,Nmap會(huì)掃描1000個(gè)常用的端口,可以覆蓋大多數(shù)基本應(yīng)用情況。
3.版本偵測(cè)(Version Detection)
用于識(shí)別端口上運(yùn)行的應(yīng)用程序與程序版本。
Nmap目前可以檢測(cè)數(shù)百種應(yīng)用協(xié)議,對(duì)于不識(shí)別的應(yīng)用,Nmap默認(rèn)會(huì)將應(yīng)用的指紋(Fingerprint)打印出來,如果用戶確知該應(yīng)用程序,那么用戶可以將信息提交到社區(qū),為社區(qū)做貢獻(xiàn)。
4.操作系統(tǒng)偵測(cè)(OS detection)
用于識(shí)別目標(biāo)機(jī)的操作系統(tǒng)類型、版本編號(hào)及設(shè)備類型。
Nmap目前提供了上千種操作系統(tǒng)或設(shè)備的指紋數(shù)據(jù)庫(kù),可以識(shí)別通用PC系統(tǒng)、路由器、交換機(jī)等設(shè)備類型。
5.防火墻/IDS規(guī)避(Firewall/IDS evasion)
Nmap提供多種機(jī)制來規(guī)避防火墻、IDS的的屏蔽和檢查,便于秘密地探查目標(biāo)機(jī)的狀況。
基本的規(guī)避方式包括:分片(Fragment)/IP誘騙(IP decoys)/IP偽裝(IP spoofing)/MAC地址偽裝(MAC spoofing)等等。
6.NSE腳本引擎(Nmap Scripting Engine)
NSE是Nmap最強(qiáng)大最靈活的特性之一,可以用于增強(qiáng)主機(jī)發(fā)現(xiàn)、端口掃描、版本偵測(cè)、操作系統(tǒng)偵測(cè)等功能。
Nmap For Mac使用說明
常用掃描類型
解開Nmap中文版命令行版的壓縮包之后,進(jìn)入Windows的命令控制臺(tái),再轉(zhuǎn)到安裝Nmap的目錄(如果經(jīng)常要用Nmap,最好把它的路徑加入到PATH環(huán)境變量)。不帶任何命令行參數(shù)。GUI版的功能基本上和命令行版本一樣,鑒于許多人更喜歡用命令行版本,本文后面的說明就以命令行版本為主。 下面是Nmap中文版支持的四種最基本的掃描方式:
⑴ TCP connect() 端口掃描(-sT參數(shù))。
⑵ TCP同步(SYN)端口掃描(-sS參數(shù))。
⑶ UDP 端口掃描(-sU參數(shù))。
⑷ Ping掃描(-sP參數(shù))。
掃描tcp端口
前期準(zhǔn)備
B機(jī)器使用nmap去掃描A機(jī)器,掃描之前,A機(jī)器先查看自己上面有哪些端口在被占用,A機(jī)器上查看本地ipv4的監(jiān)聽端口。
掃描tcp端口:B機(jī)器上使用nmap掃描A機(jī)器所有端口
nmap 10.0.1.161 -p1-65535表示掃描A機(jī)器的1到65535所有在監(jiān)聽的tcp端口。
指定端口范圍使用-p參數(shù),如果不指定要掃描的端口,Nmap默認(rèn)掃描從1到1024再加上nmap-services列出的端口
nmap-services是一個(gè)包含大約2200個(gè)服務(wù)的數(shù)據(jù)庫(kù),Nmap通過查詢?cè)摂?shù)據(jù)庫(kù)可以報(bào)告那些端口可能對(duì)應(yīng)于什么服務(wù)器,但不一定正確。
所以正確掃描一個(gè)機(jī)器開放端口的方法是上面命令。-p1-65535
注意,nmap有自己的庫(kù),存放一些已知的服務(wù)和對(duì)應(yīng)端口號(hào),假如有的服務(wù)不在nmap-services,可能nmap就不會(huì)去掃描,這就是明明一些端口已經(jīng)是處于監(jiān)聽狀態(tài),nmap默認(rèn)沒掃描出來的原因,需要加入-p參數(shù)讓其掃描所有端口。
雖然直接使用nmap 10.0.1.161也可以掃描出開放的端口,但是使用-p1-65535 能顯示出最多的端口
區(qū)別在于不加-p 時(shí),顯示的都是已知協(xié)議的端口,對(duì)于未知協(xié)議的端口沒顯示
如果不加-p1-65535,對(duì)于未知服務(wù)的端口(A機(jī)器的13306端口)就沒法掃描到
Nmap For Mac常見問題
問:Nmap For MacNMAP掃描的是什么?
答:NMAP是一個(gè)網(wǎng)絡(luò)探測(cè)和安全掃描程序,系統(tǒng)管理者和個(gè)人可以使用這個(gè)軟件掃描大型的網(wǎng)絡(luò),獲取那臺(tái)主機(jī)正在運(yùn)行以及提供什么服務(wù)等信息。
問:Nmap For Mac有哪些基本功能?
答:其基本功能有三個(gè),一是探測(cè)一組主機(jī)是否在線;其次是掃描 主機(jī)端口,嗅探所提供的網(wǎng)絡(luò)服務(wù);還可以推斷主機(jī)所用的操作系統(tǒng) 。Nmap可用于掃描僅有兩個(gè)節(jié)點(diǎn)的LAN,直至500個(gè)節(jié)點(diǎn)以上的網(wǎng)絡(luò)。Nmap 還允許用戶定制掃描技巧。通常,一個(gè)簡(jiǎn)單的使用ICMP協(xié)議的ping操作可以滿足一般需求;也可以深入探測(cè)UDP或者TCP端口,直至主機(jī)所 使用的操作系統(tǒng);還可以將所有探測(cè)結(jié)果記錄到各種格式的日志中, 供進(jìn)一步分析操作。
Nmap For Mac更新日志
1、修改用戶提交bug
2、添加新功能
華軍小編推薦:
Nmap For Mac屬免費(fèi)軟件,有需要的就下載吧!本站還有風(fēng)車簽名、開課云、騰訊QQ、PCSuite-手機(jī)助手、綠龜GreenTurtle阿里云物聯(lián)網(wǎng)助手,供您下載!
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用