网管的利器之NMap

news2024/11/20 12:30:01

  在进行网络管理过程中,网管会借助很多的工具比如付费的一些产品,比如漏洞扫描、安全隐患发现、网络设备管理、上网行为管理等。

  更多的情况下,网管员使用一些DOS命令或者免费的工具进行,比如前面介绍过的PingInfoView.exe、WinMTR.exe等,NMap作为一款免费的网络工具,实际工作中它的表现非常好,网管结合它灵活的参数配置可以实现很多的网络功能。

  我使用的是7.8版本。一般情况下,直接使用Windows界面即可,它可以完成主机发现、端口扫描、版本侦测、操作系统探测、漏洞扫描(这个功能不理想)等功能。

  windows界面功能真的是强大,别的功能不说,仅仅就是它的拓扑图功能就非常值得点赞。

  前段时间,需要检查下班后没有关机的计算机,以往是从交换机中提取在线数据,通过程序来分析提取,这里使用NMap扫描结合VBAScript脚本很快就得出了结果。

  在使用NMap时,更多的情况下习惯使用DOS命令行的方式。

  一、主机发现

nmap -sP 11.130.170.1/24   //使用TCP SYN扫描、ICMP echo Request来探测11.130.170段的地址

nmap -sn 11.130.170.1/23   //使用ping扫描11.130.170和11.130.171段的地址

nmap  -sn 11.130.170.1/22 -oX 20231010-A.xml   //扫描11.130.170、11.130.171、11.130.173、11.130.174段的地址并将结果输出到20231010-A.xml文件中

  二、端口扫描

  返回结果的端口状态解释:
  open: 这表明在该端口有应用程序接收TCP连接UDP报文
  closed:可以访问一个关闭的端口(它接收并响应Nmap探测数据包),但没有应用程序正在侦听它。
  filtered:无法确定端口是否打开,因为数据包过滤会阻止其探测到达端口。过滤可以来自专用防火墙设备,路由器规则或基于主机的防火墙软件。
  unfiltered:可以访问端口,但无法确定它是打开还是关闭。
  open|filtered:无法确定端口是开启还是已过滤。
  closed|filtered:无法确定端口是关闭还是已过滤。

nmap 11.130.170.12  //扫描开放的端口

nmap --dns-servers DNS地址 域名   //使用DNS解析服务器

nmap -Pn 11.130.170.12  //停止探测之前的ICMP请求,不触发计算机防火墙的安全机制

nmap -P 1-20000 11.130.170.12   //扫描指定的端口范围

nmap -p8080 11.130.170.12   //扫描8080端口

nmap -p8080,135,139 11.130.170.12   //扫描8080、135、139端口

nmap -p- 11.130.170.12 //对所有的端口进行扫描

nmap -p T:23,U:53 11.130.170.12 //对指定的端口结合指定的协议进行扫描

nmap -p T:22 11.130.170.12 //对指定的端口结合指定的协议进行扫描

nmap -p smtp 11.130.170.12 //指定协议名称扫描

nmap -p s* 11.130.170.12 //指定协议名称范围扫描

  三、服务发现

nmap -sV 11.130.170.12    //探测服务信息

nmap -A -v -T4 11.130.170.12  //使用侵略性的探测方式

nmap -sC -sV -O 11.130.170.12  //sC表示使用NMap的脚本进行探测

  四、漏洞扫描

nmap 11.130.170.12 --script=auth,vuln

  这个功能有些鸡肋,目前可以使用它指定的漏洞脚本进行扫描,但是它的脚本有些怪异,如果要使用,需要注意更新最新的漏洞脚本。

  五、对比两次的扫描结果

ndiff file1.xml file2.xml

  六、注意点

  ⑴根据情况确定扫描参数

  比如,一般情况下只需要确定主机是否在线,那么就不用扫描端口(-sP 使用ping来探测主机,不扫描端口);如果要绕过一些防火墙,那么可能需要禁止ping(-Pn 禁止ping扫描)。

  ⑵尽量不使用-A参数

  -A是全面扫描,一般情况下没有必要,会导致扫描时间过长,如果要使用-A,建议加上-v,这样可以看到扫描的过程。

  ⑶提高准确率使用-sT参数,NMap使用TCP连接扫描,扫描速度慢但是准确率高。

  ⑷为了使得扫描不被记录,在扫描时加上指定的文件头信息

nmap -v -sS -pn -T4 -A 11.130.170.12 --script http-methods --script-args http.useragent="文件头信息"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1154843.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

机器学习(六)构建机器学习模型

1.9构建机器学习模型 我们使用机器学习预测模型的工作流程讲解机器学习系统整套处理过程。 整个过程包括了数据预处理、模型学习、模型验证及模型预测。其中数据预处理包含了对数据的基本处理,包括特征抽取及缩放、特征选择、特征降维和特征抽样;我们将…

lambda表达式 - c++11

文章目录: lambda表达式概念lambda表达式语法函数对象与lambda表达式 lambda表达式概念 lambda 表达式是 c11 中引入的一种匿名函数,它可以在需要函数对象的地方使用,可以用作函数参数或返回值。lambda 表达式可以看作是一种局部定义的函数对…

mysql之用户管理、权限管理、密码管理

用户管理 创建用户create user 杨20.0.0.13 identified by 123; 用户重命名rename user 杨20.0.0.13 to yang20.0.0.13; 删除用户drop user 杨20.0.0.13; 权限管理 查看用户权限show grants for 杨20.0.0.13; 赋予用户权限grant all privileges on *.* to 杨localhost id…

文章导读助你高效成长

文章目录 Java基础篇MySQL数据库篇Redis缓存篇 📕我是廖志伟,一名Java开发工程师、Java领域优质创作者、CSDN博客专家、51CTO专家博主、阿里云专家博主、清华大学出版社签约作者、产品软文创造者、技术文章评审老师、问卷调查设计师、个人社区创始人、开…

超低直流电阻测试仪

KDZD5510半导体体积电阻率测试仪是一款针对超低直流电阻测试专门设计开发的一款高精度测试仪,界面清爽、操作便捷;量程范围为:0.01uΩ~10MΩ;显示位数为五位半;自动双向电流测试, 同时脉冲式的测试方式避免…

医院室内地图导航技术分析与作用

随着科技的不断发展,医疗行业的服务水平也在逐步提高。为了方便患者和医务人员,医院室内地图导航技术应运而生。这种技术运用了多种元素,包括模型地图、室内3D电子地图、路线指引、对接医院系统、位置分享和寻车导航等,为医院提供…

Three.js 开发引擎的特点

Three.js 是一个流行的开源 3D 游戏和图形引擎,用于在 Web 浏览器中创建高质量的三维图形和互动内容。以下是 Three.js 的主要特点和适用场合,希望对大家有所帮助。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作…

Python3,区区5行代码,制作期待的图表,这技能值得拥有(二)。

1、引言 小屌丝:鱼哥,这次按脚还不错? 小鱼:你说呢~ 小屌丝:那seabornde还记得? 小鱼:昂, 有印象 小屌丝:那咱开始整? 小鱼:这个… 行吧 小屌丝&…

ctfshow-web入门37-52

include($c);表达式包含并运行指定文件。 使用data伪协议 ?cdata://text/plain;base64,PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs/Pg PD9waHAgc3lzdGVtKCdjYXQgZmxhZy5waHAnKTs/Pg 是<?php system(cat flag.php);?> base64加密 源代码查看得到flag 38 多禁用了ph…

订水商城实战教程-06店铺信息

目录 1 创建数据源2 生成管理后台3 创建腾讯地图API4 配置小程序5 地址组件配置地图API6 显示店铺名称总结 上一篇我们介绍了权限控制&#xff0c;本篇我们就开始首页开发了。首页先需要显示店铺的名称&#xff0c;我们需要将店铺的信息存入数据源中。 1 创建数据源 打开控制台…

计组之存储系统

存储器概述 分类 1.按在计算机中的作用&#xff08;层次&#xff09;分类 主存储器。CPU可以直接随机地对其进行访问&#xff0c;也可以和高速缓冲存储器&#xff08;Cache)及辅助存储器交换数据。辅助存储器。辅存的内容需要调入主存后才能被CPU访问。高速缓冲存储器。位于…

电脑办公最佳拍档 夸克网盘升级低耗能备份、PDF阅读器等功能

临近年终&#xff0c;上班族不仅要总结过去一年的成绩还要开始制定新规划&#xff0c;在这个过程中整理资料是必不可少的环节。对于经常需要使用文件备份和PDF的用户&#xff0c;推荐大家试一下夸克网盘电脑端&#xff0c;升级后的“低耗能备份”和“PDF阅读器”让备份体验更丝…

Python 算法高级篇:最短路径算法的优化

Python 算法高级篇&#xff1a;最短路径算法的优化 引言 1. Dijkstra 算法2. Bellman-Ford 算法3. SPFA 算法4. 优化与比较5. 案例分析&#xff1a;地理导航6. 总结 引言 最短路径算法是图算法中的一个重要领域&#xff0c;它用于查找从一个起始节点到目标节点的最短路径。在这…

2.1 点纹理背景

快速复制——设置背景纹理 然后填充为淡蓝色&#xff0c;无轮廓&#xff0c;纹理背景就做好了

阿里云2023年双11活动,云服务器价格出炉,2核2G云服务器99元/年!

阿里云2023年双11期间推出了金秋云创季活动&#xff0c;新老用户均可领取上云满减券礼包&#xff0c;单笔订单最高减2400元&#xff0c;还有多款爆品超低折扣&#xff0c;2核2G云服务器99元/年&#xff0c;续费不涨价&#xff0c;新老用户同享&#xff01; 一、阿里云双11活动地…

arcgispro中机器学习部分

参考链接 arcgis.learn 模块 |ArcGIS API for Python arcgis包位置 安装路径\GeoScene\Pro\bin\Python\envs\arcgispro-py3\Lib\site-package\arcgis 以automl进行训练工具为例&#xff0c;工具导入模块中涉及机器学习的模块 该模块所在位置 安装路径\GeoScene\Pro\bin\Py…

解决ping: www.baidu.com: Name or service not known

配置了静态ip后&#xff0c;ping不通外网的问题 1、修改网络配置文件 修改你所用的网卡的配置信息&#xff1a;主要配置红框的内容 ONBOOTyes DNS1114.114.114.114 DNS28.8.8.82、重启网络服务systemctl restart network 3、修改DNS配置文件 修改&#xff1a;vi /etc/reso…

6西格玛质量标准: 提升业务效率的关键

在现代竞争激烈的商业环境中&#xff0c;企业需要不断提高效率&#xff0c;降低成本&#xff0c;同时确保产品和服务的质量。为了达到这个目标&#xff0c;许多企业已经转向了6西格玛质量标准。这个方法旨在通过最小化缺陷和提高流程稳定性来优化业务运作&#xff0c;为客户提供…

2.3.2 交换机的STP技术

实验2.3.2 交换机的STP技术 一、任务描述二、任务分析三、具体要求四、实验拓扑五、任务实施1.交换机的基本配置。2.开启交换机的STP。3.配置SW3A和SW3B上STP的优先级。将SW3A配置为根交换机&#xff0c;SW3B配置为备用根交换机。 六、任务验收七、任务小结 一、任务描述 由于…