国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

系統(tǒng)漏洞掃描之王—你的絕佳助手Nmap詳解
2006-09-17   

掃描器是幫助你了解自己系統(tǒng)的絕佳助手。象Windows 2K/XP這樣復(fù)雜的操作系統(tǒng)支持應(yīng)用軟件打開數(shù)百個(gè)端口與其他客戶程序或服務(wù)器通信,端口掃描是檢測(cè)服務(wù)器上運(yùn)行了哪些服務(wù)和應(yīng)用、向Internet或其他網(wǎng)絡(luò)開放了哪些聯(lián)系通道的一種辦法,不僅速度快,而且效果也很不錯(cuò)。

  Nmap被開發(fā)用于允許系統(tǒng)管理員察看一個(gè)大的網(wǎng)絡(luò)系統(tǒng)有哪些主機(jī)以及其上運(yùn)行何種服務(wù)。它支持多種協(xié)議的掃描如UDP,TCP connect(),TCP SYN (half open), ftp proxy (bounce attack),Reverse-ident, ICMP (ping sweep), FIN, ACK sweep,Xmas Tree, SYN sweep, 和Null掃描。你可以從SCAN TYPES一節(jié)中察看相關(guān)細(xì)節(jié)。nmap還提供一些實(shí)用功能如通過tcp/ip來甄別操作系統(tǒng)類型、秘密掃描、動(dòng)態(tài)延遲和重發(fā)、平行掃描、通過并行的PING偵測(cè)下屬的主機(jī)、欺騙掃描、端口過濾探測(cè)、直接的RPC掃描、分布掃描、靈活的目標(biāo)選擇以及端口的描述。

  一、安裝Nmap

  Nmap要用到一個(gè)稱為“Windows包捕獲庫”的驅(qū)動(dòng)程序WinPcap——如果你經(jīng)常從網(wǎng)上下載流媒體電影,可能已經(jīng)熟悉這個(gè)驅(qū)動(dòng)程序——某些流媒體電影的地址是加密的,偵測(cè)這些電影的真實(shí)地址就要用到WinPcap。WinPcap的作用是幫助調(diào)用程序(即這里的Nmap)捕獲通過網(wǎng)卡傳輸?shù)脑紨?shù)據(jù)。WinPcap的最新版本在http://netgroup-serv.polito.it/winpcap,支持XP/2K/Me/9x全系列操作系統(tǒng),下載得到的是一個(gè)執(zhí)行文件,雙擊安裝,一路確認(rèn)使用默認(rèn)設(shè)置就可以了,安裝好之后需要重新啟動(dòng)。

  接下來下載Nmap。下載好之后解開壓縮,不需要安裝。除了執(zhí)行文件nmap.exe之外,它還有下列參考文檔:

  ㈠ nmap-os-fingerprints:列出了500多種網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)的堆棧標(biāo)識(shí)信息。

  ㈡ nmap-protocols:Nmap執(zhí)行協(xié)議掃描的協(xié)議清單。

  ㈢ nmap-rpc:遠(yuǎn)程過程調(diào)用(RPC)服務(wù)清單,Nmap用它來確定在特定端口上監(jiān)聽的應(yīng)用類型。

  ㈣ nmap-services:一個(gè)TCP/UDP服務(wù)的清單,Nmap用它來匹配服務(wù)名稱和端口號(hào)。

  除了命令行版本之外,www.insecure.org還提供了一個(gè)帶GUI的Nmap版本。和其他常見的Windows軟件一樣,GUI版本需要安裝,圖一就是GUI版Nmap的運(yùn)行界面。GUI版的功能基本上和命令行版本一樣,鑒于許多人更喜歡用命令行版本,本文后面的說明就以命令行版本為主。

""
圖一

  二、常用掃描類型

  解開Nmap命令行版的壓縮包之后,進(jìn)入Windows的命令控制臺(tái),再轉(zhuǎn)到安裝Nmap的目錄(如果經(jīng)常要用Nmap,最好把它的路徑加入到PATH環(huán)境變量)。不帶任何命令行參數(shù)運(yùn)行Nmap,Nmap顯示出命令語法,如圖二所示。

""
圖二

  下面是Nmap支持的四種最基本的掃描方式:

  ⑴ TCP connect()端口掃描(-sT參數(shù))。

  ⑵ TCP同步(SYN)端口掃描(-sS參數(shù))。

  ⑶ UDP端口掃描(-sU參數(shù))。

  ⑷ Ping掃描(-sP參數(shù))。

  如果要勾畫一個(gè)網(wǎng)絡(luò)的整體情況,Ping掃描和TCP SYN掃描最為實(shí)用。Ping掃描通過發(fā)送ICMP(Internet Control Message Protocol,Internet控制消息協(xié)議)回應(yīng)請(qǐng)求數(shù)據(jù)包和TCP應(yīng)答(Acknowledge,簡寫ACK)數(shù)據(jù)包,確定主機(jī)的狀態(tài),非常適合于檢測(cè)指定網(wǎng)段內(nèi)正在運(yùn)行的主機(jī)數(shù)量。

  TCP SYN掃描一下子不太好理解,但如果將它與TCP connect()掃描比較,就很容易看出這種掃描方式的特點(diǎn)。在TCP connect()掃描中,掃描器利用操作系統(tǒng)本身的系統(tǒng)調(diào)用打開一個(gè)完整的TCP連接——也就是說,掃描器打開了兩個(gè)主機(jī)之間的完整握手過程(SYN,SYN-ACK,和ACK)。一次完整執(zhí)行的握手過程表明遠(yuǎn)程主機(jī)端口是打開的。

  TCP SYN掃描創(chuàng)建的是半打開的連接,它與TCP connect()掃描的不同之處在于,TCP SYN掃描發(fā)送的是復(fù)位(RST)標(biāo)記而不是結(jié)束ACK標(biāo)記(即,SYN,SYN-ACK,或RST):如果遠(yuǎn)程主機(jī)正在監(jiān)聽且端口是打開的,遠(yuǎn)程主機(jī)用SYN-ACK應(yīng)答,Nmap發(fā)送一個(gè)RST;如果遠(yuǎn)程主機(jī)的端口是關(guān)閉的,它的應(yīng)答將是RST,此時(shí)Nmap轉(zhuǎn)入下一個(gè)端口。

  圖三是一次測(cè)試結(jié)果,很明顯,TCP SYN掃描速度要超過TCP connect()掃描。采用默認(rèn)計(jì)時(shí)選項(xiàng),在LAN環(huán)境下掃描一個(gè)主機(jī),Ping掃描耗時(shí)不到十秒,TCP SYN掃描需要大約十三秒,而TCP connect()掃描耗時(shí)最多,需要大約7分鐘。

""
圖三

  Nmap支持豐富、靈活的命令行參數(shù)。例如,如果要掃描192.168.7網(wǎng)絡(luò),可以用192.168.7.x/24或192.168.7.0-255的形式指定IP地址范圍。指定端口范圍使用-p參數(shù),如果不指定要掃描的端口,Nmap默認(rèn)掃描從1到1024再加上nmap-services列出的端口。

  如果要查看Nmap運(yùn)行的詳細(xì)過程,只要啟用verbose模式,即加上-v參數(shù),或者加上-vv參數(shù)獲得更加詳細(xì)的信息。例如,nmap -sS 192.168.7.1-255 -p 20,21,53-110,30000- -v命令,表示執(zhí)行一次TCP SYN掃描,啟用verbose模式,要掃描的網(wǎng)絡(luò)是192.168.7,檢測(cè)20、21、53到110以及30000以上的端口(指定端口清單時(shí)中間不要插入空格)。再舉一個(gè)例子,nmap -sS 192.168.7.1/24 -p 80掃描192.168.0子網(wǎng),查找在80端口監(jiān)聽的服務(wù)器(通常是Web服務(wù)器)。

  有些網(wǎng)絡(luò)設(shè)備,例如路由器和網(wǎng)絡(luò)打印機(jī),可能禁用或過濾某些端口,禁止對(duì)該設(shè)備或跨越該設(shè)備的掃描。初步偵測(cè)網(wǎng)絡(luò)情況時(shí),-host_timeout<毫秒數(shù)>參數(shù)很有用,它表示超時(shí)時(shí)間,例如nmap sS host_timeout 10000 192.168.0.1命令規(guī)定超時(shí)時(shí)間是10000毫秒。

  網(wǎng)絡(luò)設(shè)備上被過濾掉的端口一般會(huì)大大延長偵測(cè)時(shí)間,設(shè)置超時(shí)參數(shù)有時(shí)可以顯著降低掃描網(wǎng)絡(luò)所需時(shí)間。Nmap會(huì)顯示出哪些網(wǎng)絡(luò)設(shè)備響應(yīng)超時(shí),這時(shí)你就可以對(duì)這些設(shè)備個(gè)別處理,保證大范圍網(wǎng)絡(luò)掃描的整體速度。當(dāng)然,host_timeout到底可以節(jié)省多少掃描時(shí)間,最終還是由網(wǎng)絡(luò)上被過濾的端口數(shù)量決定。

  Nmap的手冊(cè)(man文檔)詳細(xì)說明了命令行參數(shù)的用法(雖然man文檔是針對(duì)UNIX版Nmap編寫的,但同樣提供了Win32版本的說明)。

  三、注意事項(xiàng)

  也許你對(duì)其他端口掃描器比較熟悉,但Nmap絕對(duì)值得一試。建議先用Nmap掃描一個(gè)熟悉的系統(tǒng),感覺一下Nmap的基本運(yùn)行模式,熟悉之后,再將掃描范圍擴(kuò)大到其他系統(tǒng)。首先掃描內(nèi)部網(wǎng)絡(luò)看看Nmap報(bào)告的結(jié)果,然后從一個(gè)外部IP地址掃描,注意防火墻、入侵檢測(cè)系統(tǒng)(IDS)以及其他工具對(duì)掃描操作的反應(yīng)。通常,TCP connect()會(huì)引起IDS系統(tǒng)的反應(yīng),但I(xiàn)DS不一定會(huì)記錄俗稱“半連接”的TCP SYN掃描。最好將Nmap掃描網(wǎng)絡(luò)的報(bào)告整理存檔,以便隨后參考。

  如果你打算熟悉和使用Nmap,下面幾點(diǎn)經(jīng)驗(yàn)可能對(duì)你有幫助:

  ㈠ 避免誤解。不要隨意選擇測(cè)試Nmap的掃描目標(biāo)。許多單位把端口掃描視為惡意行為,所以測(cè)試Nmap最好在內(nèi)部網(wǎng)絡(luò)進(jìn)行。如有必要,應(yīng)該告訴同事你正在試驗(yàn)端口掃描,因?yàn)閽呙杩赡芤l(fā)IDS警報(bào)以及其他網(wǎng)絡(luò)問題。

  ㈡ 關(guān)閉不必要的服務(wù)。根據(jù)Nmap提供的報(bào)告(同時(shí)考慮網(wǎng)絡(luò)的安全要求),關(guān)閉不必要的服務(wù),或者調(diào)整路由器的訪問控制規(guī)則(ACL),禁用網(wǎng)絡(luò)開放給外界的某些端口。

  ㈢ 建立安全基準(zhǔn)。在Nmap的幫助下加固網(wǎng)絡(luò)、搞清楚哪些系統(tǒng)和服務(wù)可能受到攻擊之后,下一步是從這些已知的系統(tǒng)和服務(wù)出發(fā)建立一個(gè)安全基準(zhǔn),以后如果要啟用新的服務(wù)或者服務(wù)器,就可以方便地根據(jù)這個(gè)安全基準(zhǔn)執(zhí)行。

熱詞搜索:

上一篇:Nmap掃描結(jié)果說明與作用
下一篇:七種方法可以讓你的電腦變得更安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲欧美一区在线观看| 国产精品乱码一区二区三区软件| 精品久久久久久亚洲综合网| 蜜臀av在线播放一区二区三区| 在线视频一区二区三| 亚洲老司机在线| 欧美久久免费观看| 美女免费视频一区二区| 欧美精品一区二区三区高清aⅴ| 国产美女主播视频一区| 亚洲国产激情av| 色国产精品一区在线观看| 亚洲国产成人porn| 精品乱人伦小说| 99久久亚洲一区二区三区青草| 亚洲一二三四区不卡| 欧美欧美欧美欧美首页| 国产高清精品网站| 自拍偷拍亚洲欧美日韩| 日韩欧美色电影| 99免费精品在线| 日韩av一区二区三区四区| 欧美国产日韩在线观看| 91精品国产一区二区三区香蕉| 国产成人免费视频网站高清观看视频| 一级精品视频在线观看宜春院| 久久久久九九视频| 在线电影国产精品| 国产成人av一区二区三区在线观看| 亚洲精品v日韩精品| 欧美精品一区二| 欧美日韩中字一区| 国产91精品一区二区麻豆亚洲| 亚洲午夜精品在线| 欧美国产精品一区二区三区| 欧美巨大另类极品videosbest | 五月天精品一区二区三区| 久久综合久久综合久久| 欧美日韩精品一区二区在线播放| 国产高清久久久| 蜜臀av性久久久久蜜臀aⅴ| 亚洲免费在线看| 中文字幕成人网| 日韩欧美aaaaaa| 欧美另类一区二区三区| 一本到三区不卡视频| 国产不卡高清在线观看视频| 蜜臀av一级做a爰片久久| 亚洲高清不卡在线观看| 亚洲免费三区一区二区| 色综合久久久久综合体桃花网| 国产一区二区视频在线播放| 日韩精品一二区| 日韩va亚洲va欧美va久久| 亚洲最大成人网4388xx| 亚洲视频一区在线| 国产精品成人在线观看| 亚洲国产精品二十页| 国产精品日日摸夜夜摸av| 国产色一区二区| 中文字幕不卡在线| 欧洲视频一区二区| 91福利在线免费观看| 欧美性大战xxxxx久久久| 91久久一区二区| 在线免费观看视频一区| 在线观看视频一区二区| 色网站国产精品| 欧美日韩综合在线| 欧美日韩大陆一区二区| 欧美人与禽zozo性伦| 欧美电影在线免费观看| 日韩三级免费观看| 欧美sm美女调教| 欧美国产精品中文字幕| 国产精品日韩成人| 亚洲黄色性网站| 日韩黄色小视频| 国产精品99久久久久久有的能看 | 国产精品网站导航| 亚洲人成人一区二区在线观看| 在线观看免费视频综合| 欧美一区二区三区视频在线| 精品国产免费久久| 亚洲视频你懂的| 亚洲午夜私人影院| 麻豆精品视频在线观看视频| 国产酒店精品激情| 91网站黄www| 777a∨成人精品桃花网| 国产亚洲一区二区三区在线观看 | 国产亚洲成aⅴ人片在线观看| 国产农村妇女毛片精品久久麻豆 | 亚洲乱码中文字幕综合| 久久国产麻豆精品| 成人av动漫在线| 欧美一区二区三区免费| 中文字幕乱码日本亚洲一区二区 | 国产成人自拍网| 欧美最新大片在线看| 日韩午夜三级在线| 亚洲乱码国产乱码精品精98午夜| 久久成人羞羞网站| 欧美视频一区二区三区在线观看 | 亚洲码国产岛国毛片在线| 蜜桃av一区二区三区电影| 色综合色狠狠天天综合色| 久久久三级国产网站| 日本怡春院一区二区| 色综合久久久久| 国产精品久久毛片| 狠狠色狠狠色综合系列| 精品视频在线视频| 亚洲色图都市小说| 国产成人精品三级麻豆| 日韩欧美国产一区在线观看| 亚洲午夜精品在线| 日本道在线观看一区二区| 国产精品美女久久久久久久 | 国产一区二区看久久| 91麻豆精品国产自产在线| 一区二区在线观看免费视频播放| 国产不卡视频在线观看| 欧美精品一区二区三区在线| 久久国产免费看| 欧美xxxxxxxx| 九一九一国产精品| 欧美刺激午夜性久久久久久久| 日韩极品在线观看| 538在线一区二区精品国产| 夜色激情一区二区| 欧美日韩免费在线视频| 亚洲精品国产成人久久av盗摄| 狠狠色伊人亚洲综合成人| 日韩欧美成人一区二区| 亚洲影院理伦片| 在线看国产一区| 亚洲成人一区二区| 欧美色网一区二区| 亚洲va欧美va国产va天堂影院| 色域天天综合网| 亚洲综合在线第一页| 欧美亚洲图片小说| 三级久久三级久久久| 欧美一级日韩不卡播放免费| 麻豆精品一区二区综合av| 欧美成人伊人久久综合网| 国产精品一二三区在线| 欧美国产日韩精品免费观看| 99久久国产综合精品女不卡| 亚洲免费伊人电影| 在线播放中文一区| 韩国v欧美v日本v亚洲v| 久久久久久久精| 91香蕉国产在线观看软件| 亚洲综合在线视频| 制服.丝袜.亚洲.另类.中文| 美女在线一区二区| 国产日产欧美一区二区视频| 91国产视频在线观看| 日本va欧美va瓶| 国产精品嫩草99a| 欧美日韩国产在线观看| 国产尤物一区二区| 一区二区三区日韩欧美精品| 日韩亚洲欧美在线观看| aaa亚洲精品一二三区| 精品国精品国产尤物美女| 亚洲成人激情综合网| 久久久久久久久蜜桃| 99国产精品视频免费观看| 日韩不卡一区二区| 亚洲欧洲日韩一区二区三区| 欧美高清视频不卡网| 成人激情开心网| 青青草精品视频| 亚洲欧美一区二区在线观看| 91精品国产全国免费观看| 成人免费毛片高清视频| 日精品一区二区三区| 国产精品乱码久久久久久| 制服丝袜中文字幕一区| av成人免费在线| 粉嫩嫩av羞羞动漫久久久| 日本视频在线一区| 亚洲精品老司机| 日本一区二区三区电影| 日韩欧美美女一区二区三区| 欧美性受xxxx| 成人免费观看视频| 麻豆精品蜜桃视频网站| 亚洲一区二区视频| 综合婷婷亚洲小说| 久久久久九九视频| 欧美一级精品在线| 欧美日韩国产综合久久| 在线一区二区视频| 91视视频在线观看入口直接观看www| 国产综合色精品一区二区三区| 日韩二区三区在线观看|