手机版
你好,游客 登录 注册 搜索
背景:
阅读新闻

Linux常用网络工具:批量主机服务扫描之nmap

[日期:2015-06-08] 来源:Linux社区  作者:ym123 [字体: ]

Linux下有很多强大网络扫描工具,网络扫描工具可以分为:主机扫描、主机服务扫描、路由扫描等。

之前已经写过常用的主机扫描和路由扫描工具,nmap支持批量主机扫描和主机服务扫描。

nmap的安装直接使用:yum install nmap。

nmap之ICMP扫描

--------------------------------------------------------------------------------

nmap可以使用ICMP协议来实现Ping的功能,支持批量主机扫描,用来检测主机存活状态。

使用ICMP相比TCP协议不需要建立三次握手,所以速度更快,但某些防火墙或运营商屏蔽了ICMP就扫描不到。

常用命令:

nmap -sP 192.168.0.1/24

nmap -sP 192.168.0.*

nmap -sP 192.168.0.1-255

nmap之TCP SYN扫描

--------------------------------------------------------------------------------

nmap可以通过发送TCP SYN数据包支持TCP半开放扫描,扫描主机TCP端口的开放状态。

SYN扫描相比与完成三次握手的全开放扫描速度更快,也不易被检测。

nmap默认会扫描1-1024端口和其他一些常用端口,如果要扫描其他端口可以用p选项来指定。

常用命令:

nmap -sS 192.168.2.224

nmap -sS 192.168.2.230-255

nmap -sS -p 0-30000 192.168.2.230-255

nmap之TCP Connect扫描

--------------------------------------------------------------------------------

nmap的Connect扫描是通过TCP完成三次握手来检测的,所以速度相对于SYN半开放扫描要慢,但结果更可靠。

默认扫描端口及端口的指定与SYN扫描相同。

常用命令:

nmap -sT 192.168.2.230-255

nmap -sT -p 0-30000 192.168.2.230-255

nmap之UDP扫描

--------------------------------------------------------------------------------

nmap也支持UDP端口的扫描。

UDP相比于TCP协议被防火墙拦截的几率更小。

常用命令:

nmap -sU 192.168.2.230-255

nmap -sU -p 0-30000 192.168.2.230-255

推荐阅读

Ubuntu 14.04安装 Nmap 6.46.1  http://www.linuxidc.com/Linux/2014-04/100658.htm

Linux下的端口扫描工具nmap http://www.linuxidc.com/Linux/2012-12/75752.htm

nmap详解--网络扫描和嗅探工具包 http://www.linuxidc.com/Linux/2012-08/67593.htm

nmap应用技巧 http://www.linuxidc.com/Linux/2012-08/68602.htm

RedHat Enterprise Linux 5 下nmap的一次曲折安装 http://www.linuxidc.com/Linux/2011-01/31085.htm

Linux中让nmap命令跟防火墙捉迷藏 http://www.linuxidc.com/Linux/2009-09/21924.htm

本文永久更新链接地址http://www.linuxidc.com/Linux/2015-06/118540.htm

linux
相关资讯       NMAP  Linux网络工具 
本文评论   查看全部评论 (0)
表情: 表情 姓名: 字数

       

评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款