范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

又一个网络嗅探和安全审核工具nmap,虽小但很强悍!

  对于nmap,相信很多安全运维人员并不陌生,它曾经在电影《黑客帝国》中出现过,是黑客和网络安全人员经常用到的工具。
  nmap是一款开源免费的网络发现工具,通过它能够找出网络上在线的主机,并测试主机上哪些端口处于监听状态,接着通过端口确定主机上运行的应用程序类型与版本信息,最后利用它还能侦测出操作系统的类型和版本,由此可见,nmap是一个功能非常强大的网络探测工具,同时也成为网络黑客的最爱,因为nmap所实现的这些功能正是黑客入侵网络的一个基本过程。站在安全运维的角度,只有了解了黑客入侵的基本方式和过程,才能有目的、有针对性地进行安全防护,这也正是我们重点介绍nmap这个网络嗅探工具的原因。1、namp的快速安装使用
  从官方网站www.nmap.org 下载源码包,然后编译安装即可,编译安装过程无需额外参数,操作如下:[root@localhost ~]# tar jxvf nmap-7.70.tar.bz2 [root@localhost ~]# cd nmap-7.70 [root@localhost nmap-7.70]# ./configure [root@localhost nmap-7.70]# make [root@localhost nmap-7.70]# make install
  至此,源码方式安装nmap完成。当然也可以yum方式在线安装:[root@localhost ~]# yum install nmap
  yum方式安装的nmap版本会比较老,大家根据爱好,各取所求即可。2、nmap的典型用法
  nmap主要包含四个方面的功能:主机发现、端口扫描、应用程序及版本侦测、操作系统及版本侦测,在详细介绍每个功能点之前,首先介绍下nmap的典型用法。最简单的nmap命令形式如下:namp 目标主机
  通过这个命令,可以确定目标主机的在线情况和端口的监听状态,如下图所示。
  由输出可知,目标主机172.16.213.51处于"up"状态,并且此主机上开放了22、111、5900、5901等端口,同时还侦测到了每个端口对应的服务,在最后还给出了目标主机网卡的MAC信息。并猜测给出了目标服务器品牌,厉害吧。
  这只是nmap最基础的用法,如果希望了解目标主机更多的信息,可以通过完全扫描的方式实现,nmap命令内置了"-A"选项,可以实现对目标主机进行主机发现、端口扫描、应用程序与版本侦测、操作系统识别等完整全面的扫描,命令形式如下:nmap  -T4  -A  -v 目标主机
  其中,"-A"选项用于开启全面扫描;"-T4"指定扫描过程中使用的时序模板,总共有6个等级(0~5),等级越高,扫描速度越快,但也越容易被防火墙或者入侵检测设备发现并屏蔽,所以选择一个适当的扫描等级非常重要,这里推荐使用"-T4";"-v"参数可显示扫描细节。下图是nmap对某主机的全面扫描过程。
  从上图中可以看出,整个扫描过程非常详细:第一部分是对主机是否在线进行扫描;第二部分是对端口进行扫描,在默认情况下nmap会扫描1000个最有可能开放的端口,由于只扫描到22、80、3306三个端口处于打开状态,所以在输出中会有"997 closed ports"的描述;第三部分是对端口上运行的应用服务以及版本号进行统计,可以看到,扫描结果非常详细的记录了软件的版本信息;第四部分是对操作系统类型和版本进行探测,从扫描结果来看,还是非常准确的;最后一部分是对目标主机的路由跟踪信息。
  看到了吧,nmap真的非常厉害,同时也侧面反映了网络安全的重要性,如果你的服务器没有做安全防护,那么要获取你的信息,真的太容易了。3、通过nmap对远程主机进行端口扫描
  端口扫描是nmap最核心的功能,通过端口扫描可以发现目标主机上TCP、UDP端口的开放情况。nmap在默认状态下会扫描1000个最有可能开放的端口,并将侦测到的端口状态分为6类,分别是:
  ? open,表示端口是开放的。
  ? closed,表示端口是关闭的。
  ? filtered,表示端口被防火墙屏蔽,无法进一步确定状态。
  ? unfiltered,表示端口没有被屏蔽,但是否处于开放状态,还需要进一步确定。
  ? open|filtered,表示不确定状态,端口可能是开放的,也可能被屏蔽的。
  ? closed|filtered,表示不确定状态,端口可能是关闭的,也可能被屏蔽的。
  废话不说,直接上例子,看看怎么用nmap执行端口扫描。下面以探测www.abc.com 主机的信息为例,简单演示端口扫描的使用方法。首先,在联网的服务器上执行如下命令:[root@localhost ~]# nmap -sU -sS -F www.abc.com
  执行结果如下图所示。
  在上图中,参数"-sS"表示使用TCP SYN方式扫描TCP端口,"-sU"表示使用UDP扫描方式扫描目标主机的UDP端口状况,"-F"表示使用快速扫描模式,扫描最可能开放的前100个端口(TCP和UDP各100个端口),由输出可知,有21个端口处于开放或者屏蔽状态,其他179个端口处于关闭状态。4、通过nmap探测远程主机上运行服务的版本信息
  nmap的版本侦测功能主要是用来确定目标主机开放的端口上运行的应用程序及版本信息,nmap的版本侦测支持TCP/UDP协议,支持多种平台的服务侦测,支持IPV6功能,并能识别几千种服务签名,下面介绍下nmap版本侦测的使用方法。
  这里以探测172.16.213.120主机上运行的应用程序的版本信息为例,简单演示版本侦测的使用方法。首先,在联网的服务器上执行如下命令:nmap  -sV  172.16.213.120
  其中,"-sV"表示设置nmap进行版本侦测,执行结果如下图所示。
  从上图中nmap的输出可以看到每个端口对应的服务名称以及详细的版本信息,通过对服务器上运行服务的了解,以及对服务版本的探测,基本能判断出来此服务器是否存在软件漏洞,进而提醒运维管理人员进行端口关闭或升级软件等操作,尽早应对可能出现的安全威胁。5、nmap操作系统侦测
  操作系统侦测主要是对目标主机运行的操作系统类型及版本信息进行检测。nmap拥有丰富的系统指纹库,目前可以识别近3000种操作系统与设备类型。下面介绍下nmap操作系统侦测的使用方法。
  下面以探测某外网主机的操作系统类型为例,简单演示操作系统侦测的使用方法。首先,在联网的服务器上执行如下命令:nmap -O --osscan-guess  118.18.8.188
  执行结果如下图所示:
  上图中nmap指定了两个选项,含义如下:"-O"选项:表示设置nmap进行操作系统侦测.
  --osscan-guess选项:表示猜测目标主机的操作系统类型,nmap会给出可能性的比率,用户可以根据提供的比率综合判断操作系统类型。
  nmap命令首先执行了主机发现操作,接着执行了端口扫描操作,然后根据端口扫描的结果进行操作系统类型的侦探,获取到的信息有设备类型、操作系统版本、操作系统的CPE描述、操作系统的细节和网络距离.如果不能确定操作系统的版本,会猜测每个系统版本的可能性比率,例如对于扫描的此主机,nmap给出最可能的操作系统版本是Microsoft Windows Vista|7|2008,而事实上,此主机确实安装了Microsoft Windows 2008 server这个版本的系统。由此可见,nmap的操作系统侦测功能是多么的强大。6、nmap通过脚本进行扫描渗 透
  nmap默认自带了很多应用脚本,这些脚本可以完成暴力破解、拒绝服务攻 击、通过已知的漏洞入 侵系统、探测目标机是否感染了病毒等功能。通过脚本扫描时需要设置"--script"参数这种方式进行比较扫描,常见的脚本参数有如下几个:
  ? -sC:等价于–script=default,使用默认类别的脚本进行扫描 可更换其他类别
  ? –script=: 使用某个或某类脚本进行扫描,支持通配符描述
  ? --script=all 调用所有脚本扫描
  下面看几个例子:
  (1)、检查mysql空密码[root@localhost ~]# nmap --script=mysql-empty-password localhost
  如下图所示:
  (2)、尝试破解mysql密码
  如果不是空密码,则可以使用自带的暴 力破解功能尝试破解:[root@localhost ~]# nmap -T5 -p 3306 --script=mysql-brute.nse  172.16.213.236
  其中,mysql-brute.nse是一个nmap自带的暴力破解脚本,nmap安装好后,默认在/usr/local/share/nmap/scripts/(源码安装方式后的路径)目录下有nmap自带的所有脚本。扫描结果如下图所示:
  可以看出,因为172.16.213.236密码太简单,已经被破解了。
  (3)、获取远程主机mysql库信息
  如果知道了用户名与密码,就可以做很多事情了,例如可以枚举数据库中的库信息、用户信息:[root@localhost ~]#nmap -sV --script=mysql-databases --script-args mysqluser=root,mysqlpass=123456  172.16.213.236
  从上图可以看到,已经获取了此数据库中的所有库信息,继续操作,查看系统这个mysql中有哪些用户,执行如下命令:[root@localhost ~]#nmap -T5 -p 3306 --script=mysql-users.nse --script-args mysqluser=root,mysqlpass=123456 172.16.213.236
  从上图可以看出,mysql库中的用户都扫描查询出来了。
  最后,nmap还支持通配符描述,对同一应用的所有脚本扫描,可这样执行:[root@localhost ~]# nmap --script=mysql-*  172.16.213.236
  这里我们以扫描mysql为例做了一些nmap的高级功能介绍,其实除了mysql,还能对各种常见应用,例如redis、telnet、oracle、ftp、smtp、pop3、ms-sql、pqsql等各种常见的软件进行扫描和测试,用法和mysql完全相同。大家不妨都动手测试一下,顺便检查一下自己的应用是否存在漏洞和安全威胁。

状态下滑,被英超二流球队双杀,曾经的欧冠与英超冠军到底怎么了当萨拉赫不再是球迷眼中的埃及梅西,当利物浦一个月内被英超二流球队布莱顿双杀,当克洛普的农夫三拳变成农夫三喵,红军利物浦失去了欧冠冠军的光环,彻底沦为英超二流球队。有人说这是马内的离天何其不公?为何不把病痛加在我的身上凌晨,在陕南农村的一户人家,正吹吹打打的收拾绳索准备将一副盖着红色棺罩的棺材,送上山。影影绰绰能看见一群头顶戴着白色孝布的孝子跪在灵前痛哭。人这一生,用最朴实的一句话来说就是将生你新能源之电池绿电特斯拉继续大涨,这轮底部反弹幅度接近翻倍,也带起了美股新能源板块集体上涨,特斯拉作为新能源的锚,这种持续性的上涨趋势,也势必会进一步带动仍处于底部的国内新能源汽车板块,包括底部的锂新能源汽车华友钴业造血能力不佳(2022三季报)今天我们一起盘下新能源汽车上市公司华友钴业的2022三季报表现出的核心财务特征。1公司业绩快速增长,开源式业绩增长质量较高,且表现出较高的成长性。2毛利率降低,导致核心利润率降低。浅谈交易的独立性从来没有什么救世主最近很流行的一个词就是卷,这词背后的意思就是竞争厉害不好赚钱了。这在交易行业而言,打诞生起就是一个最卷的行业。因为你大多数钱都是在博弈中得到的,所以不是你卷死别人,就是被别人卷死你盘点性价比最高的3款骁龙8Gen2机型价格屠夫竟不是红米和moto?骁龙8Gen2处理器已然成为2023年上半年的旗舰机宠儿,从目前发布的机型来看,核心配置搭载骁龙8Gen2LPDDR5XUFS4。0性能三件套的机型已超过10款,这些新机的性能表现联想天逸510s202313代酷睿i5134007L小机箱,售价3799元!2023年2月1日,联想发布了新款天逸510s台式机,售价仅为3799元。天逸510s命名中的S代表Slim,最大的特色在于主打7L小机箱。这一机箱体积较小,方便放置在桌面上,占用全新AIONS车型上市,配置强劲,售价为14。98万元在新能源迅猛发展的如今,电动化给全球汽车产业带来了深远的影响。纵观中国汽车市场,不难看出消费者对于新能源汽车,尤其是随着纯电汽车的技术愈发成熟,安全得到更好的保障,纯电汽车产品也愈商务部去年全年社会消费品零售总额达44万亿,新能源汽车销量增长93。42月2日,国新办就2022年商务工作及运行情况举行新闻发布会。会上,商务部副部长郭婷婷介绍,在消费市场方面,去年全年社会消费品零售总额达到44万亿元,与2021年基本持平。其中,新海外站群服务器有哪些?哪个站群服务器比较好?目前服务器的种类主要分为云服务器,CN2服务器,高防服务器,站群服务器等。站群服务器是一个比较特殊的产品,它可以提供大量独立的ip,更利于seo优化。站群服务器可以分为国内站群服务以太网物理层芯片行业第一股,裕太微将登陆科创板A股有望迎来中国物理层PHY芯片行业第一股。裕太微电子股份有限公司(代码688515,下称裕太微)将正式登陆科创板。裕太微专注于高速有线通信芯片的研发设计和销售。自成立以来,公司以
突然暴涨!20万一晚全部售罄1月5日,携程发布2023年春节旅游市场预测报告显示,国内多个度假目的地在春节预订热潮中。数据来源携程旅行机票预定量大涨整体民航出行量有望达到疫情前七成这是疫情政策优化调整后的首个南京真的需要那么多商业吗?随着近些年南京城市的快速扩张以及部分老城的改造升级,商业综合体作为各大区域中心的地标,其数量也实现了井喷式增长,其规模往往还都较为可观。但令人遗憾的是,其中不少商业体后来的日子都不过大年游大理大理州3000万文旅惠民和航旅惠民补贴明日开抢!来源云南日报大理州2000万文旅惠民补贴和1000万航线引流补贴将于1月8日起陆续推出。其中笫一期300万文旅惠民补贴将通过美团飞猪携程平台发放,200万航旅引流补贴将通过携程平台青未了丨玫瑰之乡来了滚绣球南方绣球,落户济南平阴卓雅香格里梁峰绣球,是一种虎耳草科绣球属园林绿化植物,株高可达4米。一般每年68月开花,因其花朵是伞房状聚伞花序近球形,花型丰满,大而美丽,花色或粉红或淡蓝或塔拉滩从一望无际的荒芜到绿草成荫的牧场塔拉滩(蒙古语意草原)位于青海省海南藏族自治州共和县南部。海拔将近3000米,年均日照超过1600小时,阳光辐射强烈,特别不适合植物生长,塔拉滩这个不毛之地不适合人们的居住和生活,扎尕那徒步记(十二)一波三折惊归路,五味杂陈游兰州我的生活也是头条上次说到,彦臣十人终于完成了扎尕那徒步穿越之路,回想一路走来的故事不禁感慨万分。不成想,他们返程之路却再次遇上了坎坷,司机竟然没有准备好车子司机师傅的反复不定最后,元明清时期的常见刑罚都有哪些?当西方的传教士在17世纪初来到明末的京师时,他们惊讶地发现,与欧洲本土相比,这里的犯罪率是如此之低。原因是朝廷发展了一套刑罚制度,以此来要求人们遵守法律。一旦被捕,囚犯会受到拷问,镇远故事镇远卫城和府城的历史人文景点故事(三)上周,笔者在镇远故事清咸同苗民大起义,镇远成为孤城终未沦陷(二)中,写了铜仁号军和黔东南苗民未能攻克镇远最终失败的故事。本期,笔者写写镇远卫城和府城的历史人文景点,看看镇远何以能在足协杯0蓉城进四强战浙江奥斯卡传射建功武磊连场破门北京时间1月8日,2022赛季中国足协杯14决赛第二回合,上海海港对阵成都蓉城。第42分钟,奥斯卡开出角球,巴尔加斯助攻武磊头球破门。第84分钟,刘祝润单刀推射扩大优势。第90分钟中国欢迎你丨外商请进来,商品走出去!浙江义乌经营户向国外采购商发出邀约视频加载中(央视财经第一时间)在世界小商品之都浙江义乌,市场经营户们纷纷向国外采购商发出了邀约,希望他们来义乌走走看看,而常驻义乌的外商,也开始筹划走出去,把义乌小商品,带到世界各开源证券董事长李刚建议适度放宽北交所做市商资质条件中证网讯(记者吴科任)北交所做市商制度征求意见已近尾声。新三板做市商翘首以盼,希望将做市业务推广至北交所市场。开源证券董事长李刚日前在接受中国证券报记者采访时建议,适度放宽北交所做