范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

又一个网络嗅探和安全审核工具nmap,虽小但很强悍!

  对于nmap,相信很多安全运维人员并不陌生,它曾经在电影《黑客帝国》中出现过,是黑客和网络安全人员经常用到的工具。
  nmap是一款开源免费的网络发现工具,通过它能够找出网络上在线的主机,并测试主机上哪些端口处于监听状态,接着通过端口确定主机上运行的应用程序类型与版本信息,最后利用它还能侦测出操作系统的类型和版本,由此可见,nmap是一个功能非常强大的网络探测工具,同时也成为网络黑客的最爱,因为nmap所实现的这些功能正是黑客入侵网络的一个基本过程。站在安全运维的角度,只有了解了黑客入侵的基本方式和过程,才能有目的、有针对性地进行安全防护,这也正是我们重点介绍nmap这个网络嗅探工具的原因。1、namp的快速安装使用
  从官方网站www.nmap.org 下载源码包,然后编译安装即可,编译安装过程无需额外参数,操作如下:[root@localhost ~]# tar jxvf nmap-7.70.tar.bz2 [root@localhost ~]# cd nmap-7.70 [root@localhost nmap-7.70]# ./configure [root@localhost nmap-7.70]# make [root@localhost nmap-7.70]# make install
  至此,源码方式安装nmap完成。当然也可以yum方式在线安装:[root@localhost ~]# yum install nmap
  yum方式安装的nmap版本会比较老,大家根据爱好,各取所求即可。2、nmap的典型用法
  nmap主要包含四个方面的功能:主机发现、端口扫描、应用程序及版本侦测、操作系统及版本侦测,在详细介绍每个功能点之前,首先介绍下nmap的典型用法。最简单的nmap命令形式如下:namp 目标主机
  通过这个命令,可以确定目标主机的在线情况和端口的监听状态,如下图所示。
  由输出可知,目标主机172.16.213.51处于"up"状态,并且此主机上开放了22、111、5900、5901等端口,同时还侦测到了每个端口对应的服务,在最后还给出了目标主机网卡的MAC信息。并猜测给出了目标服务器品牌,厉害吧。
  这只是nmap最基础的用法,如果希望了解目标主机更多的信息,可以通过完全扫描的方式实现,nmap命令内置了"-A"选项,可以实现对目标主机进行主机发现、端口扫描、应用程序与版本侦测、操作系统识别等完整全面的扫描,命令形式如下:nmap  -T4  -A  -v 目标主机
  其中,"-A"选项用于开启全面扫描;"-T4"指定扫描过程中使用的时序模板,总共有6个等级(0~5),等级越高,扫描速度越快,但也越容易被防火墙或者入侵检测设备发现并屏蔽,所以选择一个适当的扫描等级非常重要,这里推荐使用"-T4";"-v"参数可显示扫描细节。下图是nmap对某主机的全面扫描过程。
  从上图中可以看出,整个扫描过程非常详细:第一部分是对主机是否在线进行扫描;第二部分是对端口进行扫描,在默认情况下nmap会扫描1000个最有可能开放的端口,由于只扫描到22、80、3306三个端口处于打开状态,所以在输出中会有"997 closed ports"的描述;第三部分是对端口上运行的应用服务以及版本号进行统计,可以看到,扫描结果非常详细的记录了软件的版本信息;第四部分是对操作系统类型和版本进行探测,从扫描结果来看,还是非常准确的;最后一部分是对目标主机的路由跟踪信息。
  看到了吧,nmap真的非常厉害,同时也侧面反映了网络安全的重要性,如果你的服务器没有做安全防护,那么要获取你的信息,真的太容易了。3、通过nmap对远程主机进行端口扫描
  端口扫描是nmap最核心的功能,通过端口扫描可以发现目标主机上TCP、UDP端口的开放情况。nmap在默认状态下会扫描1000个最有可能开放的端口,并将侦测到的端口状态分为6类,分别是:
  ? open,表示端口是开放的。
  ? closed,表示端口是关闭的。
  ? filtered,表示端口被防火墙屏蔽,无法进一步确定状态。
  ? unfiltered,表示端口没有被屏蔽,但是否处于开放状态,还需要进一步确定。
  ? open|filtered,表示不确定状态,端口可能是开放的,也可能被屏蔽的。
  ? closed|filtered,表示不确定状态,端口可能是关闭的,也可能被屏蔽的。
  废话不说,直接上例子,看看怎么用nmap执行端口扫描。下面以探测www.abc.com 主机的信息为例,简单演示端口扫描的使用方法。首先,在联网的服务器上执行如下命令:[root@localhost ~]# nmap -sU -sS -F www.abc.com
  执行结果如下图所示。
  在上图中,参数"-sS"表示使用TCP SYN方式扫描TCP端口,"-sU"表示使用UDP扫描方式扫描目标主机的UDP端口状况,"-F"表示使用快速扫描模式,扫描最可能开放的前100个端口(TCP和UDP各100个端口),由输出可知,有21个端口处于开放或者屏蔽状态,其他179个端口处于关闭状态。4、通过nmap探测远程主机上运行服务的版本信息
  nmap的版本侦测功能主要是用来确定目标主机开放的端口上运行的应用程序及版本信息,nmap的版本侦测支持TCP/UDP协议,支持多种平台的服务侦测,支持IPV6功能,并能识别几千种服务签名,下面介绍下nmap版本侦测的使用方法。
  这里以探测172.16.213.120主机上运行的应用程序的版本信息为例,简单演示版本侦测的使用方法。首先,在联网的服务器上执行如下命令:nmap  -sV  172.16.213.120
  其中,"-sV"表示设置nmap进行版本侦测,执行结果如下图所示。
  从上图中nmap的输出可以看到每个端口对应的服务名称以及详细的版本信息,通过对服务器上运行服务的了解,以及对服务版本的探测,基本能判断出来此服务器是否存在软件漏洞,进而提醒运维管理人员进行端口关闭或升级软件等操作,尽早应对可能出现的安全威胁。5、nmap操作系统侦测
  操作系统侦测主要是对目标主机运行的操作系统类型及版本信息进行检测。nmap拥有丰富的系统指纹库,目前可以识别近3000种操作系统与设备类型。下面介绍下nmap操作系统侦测的使用方法。
  下面以探测某外网主机的操作系统类型为例,简单演示操作系统侦测的使用方法。首先,在联网的服务器上执行如下命令:nmap -O --osscan-guess  118.18.8.188
  执行结果如下图所示:
  上图中nmap指定了两个选项,含义如下:"-O"选项:表示设置nmap进行操作系统侦测.
  --osscan-guess选项:表示猜测目标主机的操作系统类型,nmap会给出可能性的比率,用户可以根据提供的比率综合判断操作系统类型。
  nmap命令首先执行了主机发现操作,接着执行了端口扫描操作,然后根据端口扫描的结果进行操作系统类型的侦探,获取到的信息有设备类型、操作系统版本、操作系统的CPE描述、操作系统的细节和网络距离.如果不能确定操作系统的版本,会猜测每个系统版本的可能性比率,例如对于扫描的此主机,nmap给出最可能的操作系统版本是Microsoft Windows Vista|7|2008,而事实上,此主机确实安装了Microsoft Windows 2008 server这个版本的系统。由此可见,nmap的操作系统侦测功能是多么的强大。6、nmap通过脚本进行扫描渗 透
  nmap默认自带了很多应用脚本,这些脚本可以完成暴力破解、拒绝服务攻 击、通过已知的漏洞入 侵系统、探测目标机是否感染了病毒等功能。通过脚本扫描时需要设置"--script"参数这种方式进行比较扫描,常见的脚本参数有如下几个:
  ? -sC:等价于–script=default,使用默认类别的脚本进行扫描 可更换其他类别
  ? –script=: 使用某个或某类脚本进行扫描,支持通配符描述
  ? --script=all 调用所有脚本扫描
  下面看几个例子:
  (1)、检查mysql空密码[root@localhost ~]# nmap --script=mysql-empty-password localhost
  如下图所示:
  (2)、尝试破解mysql密码
  如果不是空密码,则可以使用自带的暴 力破解功能尝试破解:[root@localhost ~]# nmap -T5 -p 3306 --script=mysql-brute.nse  172.16.213.236
  其中,mysql-brute.nse是一个nmap自带的暴力破解脚本,nmap安装好后,默认在/usr/local/share/nmap/scripts/(源码安装方式后的路径)目录下有nmap自带的所有脚本。扫描结果如下图所示:
  可以看出,因为172.16.213.236密码太简单,已经被破解了。
  (3)、获取远程主机mysql库信息
  如果知道了用户名与密码,就可以做很多事情了,例如可以枚举数据库中的库信息、用户信息:[root@localhost ~]#nmap -sV --script=mysql-databases --script-args mysqluser=root,mysqlpass=123456  172.16.213.236
  从上图可以看到,已经获取了此数据库中的所有库信息,继续操作,查看系统这个mysql中有哪些用户,执行如下命令:[root@localhost ~]#nmap -T5 -p 3306 --script=mysql-users.nse --script-args mysqluser=root,mysqlpass=123456 172.16.213.236
  从上图可以看出,mysql库中的用户都扫描查询出来了。
  最后,nmap还支持通配符描述,对同一应用的所有脚本扫描,可这样执行:[root@localhost ~]# nmap --script=mysql-*  172.16.213.236
  这里我们以扫描mysql为例做了一些nmap的高级功能介绍,其实除了mysql,还能对各种常见应用,例如redis、telnet、oracle、ftp、smtp、pop3、ms-sql、pqsql等各种常见的软件进行扫描和测试,用法和mysql完全相同。大家不妨都动手测试一下,顺便检查一下自己的应用是否存在漏洞和安全威胁。

立秋多喝汤,不用医生帮,快立秋了,这碗汤别错过,营养极高导语立秋多喝汤,不用医生帮,马上立秋了,这碗汤别错过了,6块钱煮一锅,赛过喝老鸭汤,营养去秋燥!人间烟火气,最抚凡人心,柴米油盐最是平凡,简简单单却能温暖疲惫的身体,一日三餐四季,长期喝白开水与长期喝茶的人相比,谁的身体更健康?医生说出答案导语水是构成生命体的基本单位,是生命发生发育和繁衍的基本条件,万物生长都离不开水。一切生命活动都起源于水,地球上哪里有水,哪里才会有生命!人体内的水分大约占到体重的65,其中,脑髓2022年立秋文案干净治愈,精选朋友圈配文20句1。夏天依依惜别,秋意渐渐浓烈。2。夏日晒伤得很糟糕夏果吃没了苦恼夏雨送走了烦燥夏风送来了秋早。3。夏天的遗憾,会被秋风的温柔化解。4。转眼间夏天成了故事,秋天成了风景。送别夏天,申花后卫上演中超首秀,替补上场1分钟染红,飞踹对手必须严惩最近的这轮中超,本来是有着特殊的意义,因为这是长期以来中超第一次恢复主客场制度,但是对于上海申花来说这肯定不是一个美妙的回忆,他们的球员杨泽翔在替补出场不到2分钟的时候就因为一次极明天立秋,俗话说立秋吃三白,不受秋燥苦,3白指什么?导语明天立秋,俗话说立秋吃三白,不受秋燥苦,3白指什么?时间过得真快,转眼间就要进入秋季了!相信很多人都不太留恋夏天,因为气温太高,热得人叫苦连天,总想要夏天过得快一点,现在终于盼金星是如何变成地狱星球的,为什么地球是下一个现在,地球人对火星的探索逐步提上日程。有些人就困惑了,科学家为什么如此青睐火星,反而冷落金星呢?毕竟,金星是离地球最近的行星,为什么科学家舍近求远呢?其实,最初各国的科学家们也曾经我国天文学家发现2颗近地小行星,最大直径230米,会威胁地球吗前些天,中科院的天文学家们,新发现了2颗近地小行星,它们分别是直径为230米的2022OS1,以及直径约为45米的2022ON1。那么,它们未来会威胁到地球吗?什么是近地小行星?简柚缘航海TikTok账号注册一安装苹果手机的安装方式首先弄一个海外IDstore下载小火箭和tiktokAndroid安装方法先在海外应用市场安装谷歌应用商店。然后下载一个FQ软件购买节点FQ到应用程序市场下谁说便宜没好货?699元的台电P30Air刷新千元下平板性价比榜单说到国产具有性价比的平板电脑,不少小伙伴就会联想到台电,作为已经深耕国内平板电脑市场十余载的台电来说,不仅对用户所需具有深刻了解,也愿意给消费者带来更加具有竞争力性价比的产品。于是鼎桥M40高配版发布,将于8。11日开售三分钟带你看尽每周数码科技知识热点今日,鼎桥M405G手机高配版发布,目前售价为3599元起,预计将于8月11日上午10点左右进行开售。这款新机的屏幕尺寸大小为6。5英寸的OLED新10代超越期待2699元起的华为nova10系列手机内外兼修如今在半导体行业中,存在TickTock这一相当经典的升级模式。同样在智能手机也有相似的升级路线,例如一年变化外观,一年升级性能。同时伴随着当今时代手机市场的不断完善半导体逼近摩尔
天文学家发现了一颗高度偏心的系外行星近几十年来,对太阳系外行星的研究揭示了一些有趣的现象。天文学家不仅发现了全新类型的行星超级木星热木星超级地球迷你海王星等,还揭示了太阳系结构和行星动力学的新事物。例如,天文学家已经财大气粗!CBA第一支四外援球队正式诞生!球迷仍然不看好近日,据国内某媒体透露,北京首钢前大外援汉密尔顿即将归队,目前他正在上海进行隔离,暂时还无法出战第二阶段剩余的比赛,如果一切顺利的话,汉密尔顿应该会在第二阶段结束后的窗口期与球队汇王者荣耀虎年年限售价已定,3颗水晶300紫星币提前攒好很快就要到虎年了,王者荣耀也是推出了很多虎年的皮肤,这次更新的皮肤可有不少呢,我们一起来看看吧。首先就是虎年限定皮肤了,虎年限定皮肤现在已经曝光了,分别是鲁班,裴擒虎,杨玉环,廉颇王者荣耀个性天幕备受诟病,玩家吐槽是最差的设计,你同意吗?Hello,大家好,这里是头号游戏,每天都会带来最新的游戏资讯!现在的王者荣耀增加了很多的功能,在以往的时候,在游戏内只有英雄的回城特效和击败特效,但是后来王者荣耀又增加了个性动作为何竞技类游戏寿命普遍比较长你为什么戒不掉英雄联盟这个话题蛮有意思的,你为什么戒不掉英雄联盟,其实不仅仅是英雄联盟,就是那款著名的deadgame,现在任然有不少玩家,更别说王者荣耀这种国民级的竞技游戏了,更喝柠檬水,长期坚持会有什么好处和坏处?营养师告诉你答案柠檬在众多的水果中比较独特,由于口味酸爽,很少有人会直接吃柠檬,更多的是用来泡水喝或者作为调料汁。柠檬用来泡水,味道清香,受到很多人的喜爱,那么喝柠檬水,长期坚持会有什么好处和坏处开服天崩,补偿累计折算240抽的终焉誓约,这个瓜有点塞牙诸君安好,雾夏菌报道。近期手游方面又出了一个瓜,一开始我自己也没留意,但耐不住这个瓜是真的硬塞到别人嘴里,因为实在有点狗血。事情经过游戏为终焉誓约,原定是12月9号全网上线的,但在冬转期流言Hang疑似无转会同意权被强行送往FPX随着转会期时间的渐渐流逝,今日也来到了LPL转会期的最后一日,而爆料人电竞圈77号档案发布流言前RA辅助Hang疑似无转会同意权,而被强行送往FPX。原文如下转会合约里有不经过本人盘点传奇真正的操作大事体现在哪些方面玩传奇除非达到8L那群大佬的档次,即拥有非常强大的钞能力才能在传奇中忽略操作环节。他们在游戏中主要就是鼠标点点就可以了,根本没有啥顾虑。举个例子,就像当年8L老板几百级了,其他玩家上古卷轴5加载1300个Mod8K光追演示画面大变样近日油管频道DigitalDreams分享了一段视频,展示了上古卷轴5加载1300个Mod,8KReshade光追效果的演示视频。DigitalDreams使用了RTX3090显卡阴阳师sp式神培养顺序分析先养祢豆子,都养了一半了,在所有的面祢豆子优先是不容置喙的,2技能满了就可以跑了。祢豆子用途结界突破,pve活动,斗技,秘闻竞速,寮日常退治之类。然后再sp空面,虽然要被砍,但还是