nmap使用txt(建议收藏)

枫少@KillBoy
枫少@KillBoy
管理员
219
文章
0
粉丝
资源分享696,4023字数 738阅读2分27秒阅读模式
AI智能摘要
还在为记不住nmap复杂参数而头疼?这份实战手册帮你突破"一听就懂,一用就懵"的瓶颈。从基础端口扫描到高级逃逸技巧,从WAF识别到僵尸机利用,15个实用场景命令+8种防火墙绕过手法,直击网络安全工作中的真实需求。告别零散知识,系统掌握这个渗透测试利器的核心用法。
— AI 生成的文章内容摘要

前言:

01,关于nmap的博客也看了不少,实际工作中用的命令也就那几个。但是要想学好安全,我们应该对自己有更高的要求。

02,经常用的,久了就熟,不经常用的,建议做到了解使用的程度就可以,很多知识现在就是一个:一听都懂,一做就蒙,学了就忘,的状态。

03,自问下对nmap的了解,有点尴尬,所以想写这篇文章。

04,理论其他博客介绍的够多了,这里仅记录一些工作中可能会用到的命令。

nmap在工作中可能会用到的命令:

------------------------------------------------------------------ -A全面扫描,服务版本探测-sV,-O操作系统,-p端口,-v显示详细扫描内容 nmap 单ip/多ip/ip段/网段 nmap -p T:80,U:445 192.168.1.103 nmap x.x.x.x --script=http-waf-detect.nse      Waf识别 nmap -D x.x.x.1,x.x.x.2,x.x.x.3 目标IP    多IP扫描目标,迷惑目标管理员,避免封ip nmap -S 伪造IP -e eth0 目标IP       伪造源地址 nmap x.x.x.x --spoof-mac 11:11:11:11:11:11             MAC地址欺骗 nmap -sV --version-intensity (0-9) 192.168.1.103            设置扫描强度 nmap -F 192.168.1.1.103    (快速扫描)  nmap -sF -T4 192.168.0.105   探测防火墙状态 nmap -iL D:/targets.txt nmap 192.168.0.100/24 -exclude 192.168.0.105  扫描除某一个目标地址之外的所有目标地址 nmap 192.168.0.100/24 -exclude D:/targets.txt  扫描除某一文件中的目标地址之外的目标地址 nmap --traceroute 192.168.0.105  nmap -sS -p1-100 x.x.x.x --open    syn扫描,并只显示开放的端口(syn扫描:高效,隐蔽,不建立连接,不记录扫描行为) nmap -p445 x.x.x.x --srcipt=ipidseq.nse   判断是否可以做为僵尸机 nmap 目标IP -sI 僵尸机IP -Pn -p1-100    使用僵尸机扫描目标  nmap smtp.163.com -p25 --script=smtp-enum-users.nse --script-args=smtp-enum-users.methods={VRFY}    SMTP扫描(发现邮箱账号)  nmap -sN 61.241.194.153(NULL扫描) nmap -sF 61.241.194.153(FIN扫描) nmap -sW -v -F  192.168.1.103  TCP 窗口扫描 nmap -sI www.0day.co:80 192.168.1.103    空闲 扫描( 隐藏IP )  =============防火墙/IDS逃逸================= 1. 报文分段 nmap -f -v 61.241.194.153 2. 指定偏移大小 nmap --mtu 16 192.168.1.104 3. IP欺骗 nmap -D RND:11 192.168.1.104 nmap -D 192.168.1.104,192.168.1.103,192.168.1.101 192.168.1.104 4. 源地址欺骗 nmap -sI www.0day.cn:80 192.168.1.104 5. 源端口欺骗 nmap --source-port 902 192.168.1.104 6. 指定发包长度 nmap --data-length 30 192.168.1.104 7. 目标主机随机排序 nmap --randomize-hosts 192.168.1.104 8. MAX地址欺骗 nmap -sT -Pn --spoof-mac 0 192.168.1.104  IP反查 nmap -sn --script hostmap-ip2hosts www.pcos.cn  ============================================= nmap:扫端口,主机,操作系统,服务,漏洞。 nmap扫描速度要比nc快 nmap不加参数默认是SYN扫描  漏洞验证:参考:https://www.cnblogs.com/-qing-/p/10658901.html 使用nmap 检测多种漏洞,使用系列的nmap NSE 进行检查,如何新建一个nmap 脚本扫描。 我用过:弱口令爆破,心脏滴血,MongoDB 未授权访问漏洞,SSL受戒礼攻击 ,SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱============================================= 

其他:

了解nmap不同扫描方式的区别(有http基础)
了解nmap不同扫描方式,返回的端口状态的差异。
了解六种端口状态。

https://www.freebuf.com/sectool/267291.html

 
枫少@KillBoy
评论  69  访客  68  作者  1
    • 蒲公英兔
      蒲公英兔 1

      这命令列表太实用了,刚用-sV扫了一台服务器,立马出结果👍

        • 寒冰剑主
          寒冰剑主 0

          @ 蒲公英兔 刚试了–script=http-waf-detect,识别率一般,Cloudflare直接没认出来

        • 魔影渡
          魔影渡 0

          nmap -F和-sS哪个更快啊?实际测过吗?

            • 蜜瓜软软
              蜜瓜软软 1

              @ 魔影渡 我测过,在内网-sF更快,-sS在防火墙前会被限速。

              • 插画师
                插画师 0

                @ 魔影渡 -sS理论上更快,但实际速度要看网络环境

              • 终结者
                终结者 1

                前几天用–spoof-mac搞内网测试,结果被日志抓到了,有点尴尬

                  • 会画画的火龙果
                    会画画的火龙果 1

                    @ 终结者 MAC欺骗那个参数确实容易被发现,日志记录太详细了

                    • 梦境织梦师
                      梦境织梦师 1

                      @ 终结者 新手问下–spoof-mac 0 是不是自动随机MAC?

                    • 永恒守护者
                      永恒守护者 0

                      感觉还行,不过新手可能得先装nmap再说hhh

                      • 夜雾迷踪
                        夜雾迷踪 0

                        WAF识别那个脚本真能用?我跑的时候报错了🤔

                          • 咸鱼翻身计划
                            咸鱼翻身计划 0

                            @ 夜雾迷踪 这个WAF脚本要装nmap脚本库,可能你没更新吧

                          • 珊瑚之歌
                            珊瑚之歌 0

                            老手表示这些命令确实够日常用了,不用整太花

                            • 月光兔
                              月光兔 1

                              有人试过用僵尸机扫描吗?成功率高不高?

                                • 白鹿樵
                                  白鹿樵 1

                                  @ 月光兔 僵尸机扫描成功率不高,目标防护好的话基本没用

                                • 闪电刺客
                                  闪电刺客 0

                                  防火墙逃逸那块写得有点简略,偏移大小16是随便设的?

                                    • 节拍魔术
                                      节拍魔术 0

                                      @ 闪电刺客 偏移16应该是随便设的,但具体要看网络环境

                                      • 月光下的猫娘
                                        月光下的猫娘 0

                                        @ 闪电刺客 偏移大小16是举例,实际得根据目标MTU调,不然分片可能被丢

                                      • 社交催化剂
                                        社交催化剂 0

                                        我之前也踩过这坑,不加-Pn经常漏主机

                                        • 小棉
                                          小棉 0

                                          nmap默认SYN扫描但有些环境只能用-sT,得看权限

                                            • 洛神
                                              洛神 0

                                              @ 小棉 -sT在没root权限时确实只能退而求其次了

                                            • 腐朽之王
                                              腐朽之王 0

                                              这玩意命令太多记不住,工作中基本就那三四个轮着用

                                                • 奶味果酱
                                                  奶味果酱 0

                                                  @ 腐朽之王 常用命令也就三四个,其他用的时候查就行

                                                • Shadow_暗夜
                                                  Shadow_暗夜 0

                                                  新手问下,–spoof-mac 0 是自动生成假MAC吗?

                                                  • 生活研究所
                                                    生活研究所 0

                                                    这个命令列表挺全的,就是新手看着有点懵

                                                    • 奶盖盖
                                                      奶盖盖 0

                                                      MAC欺骗那个确实容易被抓,日志记录很详细

                                                      • Quiet Storm
                                                        Quiet Storm 0

                                                        -sV扫版本信息挺准的,就是有点慢

                                                        • 暗物质使徒
                                                          暗物质使徒 0

                                                          有没有更详细的防火墙逃逸教程?

                                                          • 拂云袖
                                                            拂云袖 0

                                                            新手问下nmap怎么装?直接官网下载就行吗?

                                                            • 凌渊
                                                              凌渊 1

                                                              之前扫内网被防火墙拦了,后来用-f分段才过去

                                                              • 乐观向上
                                                                乐观向上 0

                                                                -sS确实快,但有些环境必须用-sT

                                                                  • 傲雪的寒梅
                                                                    傲雪的寒梅 0

                                                                    @ 乐观向上 -sT虽然慢点但兼容性好,没root也能跑

                                                                    • 幻蝶浮生
                                                                      幻蝶浮生 0

                                                                      @ 乐观向上 确实,权限受限时只能靠-sT,速度会慢点。

                                                                    • 流光刃
                                                                      流光刃 0

                                                                      A选项扫得太详细了,时间太长

                                                                        • 1
                                                                          1 0

                                                                          @ 流光刃 -A扫一次等半天,小范围还行

                                                                        • 大雪梅香
                                                                          大雪梅香 0

                                                                          新手表示命令太多了,记不住啊

                                                                          • 星屑夜
                                                                            星屑夜 0

                                                                            之前用-D参数扫内网,结果把自己IP给暴露了

                                                                            • 雪糕
                                                                              雪糕 0

                                                                              防火墙逃逸这块挺实用的,就是例子有点少

                                                                              • SilentWanderer
                                                                                SilentWanderer 0

                                                                                -sV扫版本信息很准,就是耗时间

                                                                                • 幽暗独居
                                                                                  幽暗独居 0

                                                                                  有人试过僵尸机扫描吗?成功率如何?

                                                                                  • 暗蚀之翼
                                                                                    暗蚀之翼 0

                                                                                    感觉这些命令日常够用了,不用学太复杂

                                                                                      • 清梦
                                                                                        清梦 0

                                                                                        @ 暗蚀之翼 对,常用的-p、-sV、-F就够,其他留着查文档。

                                                                                        • 紫霄道
                                                                                          紫霄道 0

                                                                                          @ 暗蚀之翼 MAC欺骗那个参数实测不太好用,容易被抓包

                                                                                        • 幽影掠影
                                                                                          幽影掠影 1

                                                                                          nmap装起来简单,官网下载就行

                                                                                          • 不灭狂战
                                                                                            不灭狂战 0

                                                                                            这命令列表看着就头大,工作中真用得上几个?

                                                                                            • 海角游侠
                                                                                              海角游侠 0

                                                                                              之前试过僵尸机扫描,结果目标根本没开IPID递增,白搞了

                                                                                              • 星际旅梦
                                                                                                星际旅梦 0

                                                                                                nmap默认SYN但Windows上经常要加-sT,权限问题烦死了

                                                                                                • GingerSnap
                                                                                                  GingerSnap 0

                                                                                                  防火墙逃逸那块能不能给个实战例子?光列参数有点懵

                                                                                                  • 小马跑跑
                                                                                                    小马跑跑 0

                                                                                                    感觉日常就用-p、-sV、-F这几个,其他的知道有就行

                                                                                                    • 林间漫行
                                                                                                      林间漫行 0

                                                                                                      有人用http-waf-detect.nse成功识别出WAF了吗?我跑出来全是unknown🤔

                                                                                                      • 抱抱奶
                                                                                                        抱抱奶 0

                                                                                                        老手表示记不住命令很正常,关键时候查文档就行

                                                                                                        • 暗潮守望
                                                                                                          暗潮守望 0

                                                                                                          赞同,-A真的够全。

                                                                                                          • 软糖宝
                                                                                                            软糖宝 1

                                                                                                            其实-sS不一定最快,防火墙会限速,-T4更关键。

                                                                                                              • 梦的彼岸
                                                                                                                梦的彼岸 1

                                                                                                                @ 软糖宝 -T4确实能提速,但太激进容易被封IP

                                                                                                              • 妍妍
                                                                                                                妍妍 0

                                                                                                                命令太多记不住,真是头大。

                                                                                                                • 流浪者说
                                                                                                                  流浪者说 0

                                                                                                                  我之前踩过-f分段,防火墙拦不住。

                                                                                                                  • PeachesNcream
                                                                                                                    PeachesNcream 0

                                                                                                                    新手上手先装nmap再跑基本命令。

                                                                                                                    • 紫宸坊
                                                                                                                      紫宸坊 0

                                                                                                                      -sV扫描版本准,但在大网段上慢得要命,建议配合–min-rate。

                                                                                                                      • 雾语心斋
                                                                                                                        雾语心斋 1

                                                                                                                        有人试过用D参数混淆IP,结果自己IP被曝光,大家注意👍。

                                                                                                                        • 破冰者
                                                                                                                          破冰者 0

                                                                                                                          请问–spoof-mac 0 是自动生成随机MAC吗?实测不太行。

                                                                                                                          • 小熊维尼尼
                                                                                                                            小熊维尼尼 0

                                                                                                                            防火墙逃逸那块偏移16好像随便设的,能否给点实战案例?

                                                                                                                            • WickedCharm
                                                                                                                              WickedCharm 0

                                                                                                                              我之前在内部网络做渗透,先用-f分段躲过IDS,再用-D随机IP混淆,最后配合-sI僵尸机扫描,整体过程花了两天,但成功拿到目标服务列表,过程挺曲折的,建议大家先在实验环境演练。

                                                                                                                              • SolarisVeil
                                                                                                                                SolarisVeil 1

                                                                                                                                MAC欺骗那块我试过,总报错。

                                                                                                                                  • 枫少@KillBoy
                                                                                                                                    枫少@KillBoy

                                                                                                                                    @ SolarisVeil 检查下命令格式,可能是网卡名或MAC地址格式不对

                                                                                                                                  • 光速猫
                                                                                                                                    光速猫 1

                                                                                                                                    MAC地址欺骗那个参数,具体格式是啥?

                                                                                                                                      • 社牛晚期
                                                                                                                                        社牛晚期 1

                                                                                                                                        @ 光速猫 是 –spoof-mac 11:11:11:11:11:11

                                                                                                                                      • 电子先知
                                                                                                                                        电子先知 1

                                                                                                                                        syn扫描那个参数挺实用的,平时用得多。

                                                                                                                                          • 松鼠糖果师
                                                                                                                                            松鼠糖果师 2

                                                                                                                                            @ 电子先知 syn扫确实稳

                                                                                                                                          • 蜜桃仓鼠
                                                                                                                                            蜜桃仓鼠 1

                                                                                                                                            弱口令爆破那个脚本咋调用?

                                                                                                                                            • 荔枝气泡饮
                                                                                                                                              荔枝气泡饮 1

                                                                                                                                              防火墙逃逸那几种手法,实战中能用的多吗?

                                                                                                                                            匿名

                                                                                                                                            发表评论

                                                                                                                                            匿名网友

                                                                                                                                            拖动滑块以完成验证