当前位置: 移动技术网 > 科技>操作系统>Linux > Linux常用网络工具之批量主机服务扫描工具nmap使用介绍

Linux常用网络工具之批量主机服务扫描工具nmap使用介绍

2018年07月23日  | 移动技术网科技  | 我要评论

linux下有很多强大网络扫描工具,网络扫描工具可以分为:主机扫描、主机服务扫描、路由扫描等。

之前已经写过常用的主机扫描和路由扫描工具,nmap支持批量主机扫描和主机服务扫描。

nmap的安装直接使用:yum install nmap。

nmap之icmp扫描

nmap可以使用icmp协议来实现ping的功能,支持批量主机扫描,用来检测主机存活状态。

使用icmp相比tcp协议不需要建立三次握手,所以速度更快,但某些防火墙或运营商屏蔽了icmp就扫描不到。

常用命令:

复制代码
代码如下:

nmap -sp 192.168.0.1/24
nmap -sp 192.168.0.*
nmap -sp 192.168.0.1-255

nmap之tcp syn扫描

nmap可以通过发送tcp syn数据包支持tcp半开放扫描,扫描主机tcp端口的开放状态。

syn扫描相比与完成三次握手的全开放扫描速度更快,也不易被检测。

nmap默认会扫描1-1024端口和其他一些常用端口,如果要扫描其他端口可以用p选项来指定。

常用命令:

复制代码
代码如下:

nmap -ss 192.168.2.224
nmap -ss 192.168.2.230-255
nmap -ss -p 0-30000 192.168.2.230-255

nmap之tcp connect扫描

nmap的connect扫描是通过tcp完成三次握手来检测的,所以速度相对于syn半开放扫描要慢,但结果更可靠。

默认扫描端口及端口的指定与syn扫描相同。

常用命令:

复制代码
代码如下:

nmap -st 192.168.2.230-255
nmap -st -p 0-30000 192.168.2.230-255

nmap之udp扫描

nmap也支持udp端口的扫描。

udp相比于tcp协议被防火墙拦截的几率更小。

常用命令:

复制代码
代码如下:

nmap -su 192.168.2.230-255
nmap -su -p 0-30000 192.168.2.230-255

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网