国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

系統(tǒng)漏洞掃描之王—你的絕佳助手Nmap詳解
2006-09-17   

掃描器是幫助你了解自己系統(tǒng)的絕佳助手。象Windows 2K/XP這樣復(fù)雜的操作系統(tǒng)支持應(yīng)用軟件打開數(shù)百個(gè)端口與其他客戶程序或服務(wù)器通信,端口掃描是檢測(cè)服務(wù)器上運(yùn)行了哪些服務(wù)和應(yīng)用、向Internet或其他網(wǎng)絡(luò)開放了哪些聯(lián)系通道的一種辦法,不僅速度快,而且效果也很不錯(cuò)。

  Nmap被開發(fā)用于允許系統(tǒng)管理員察看一個(gè)大的網(wǎng)絡(luò)系統(tǒng)有哪些主機(jī)以及其上運(yùn)行何種服務(wù)。它支持多種協(xié)議的掃描如UDP,TCP connect(),TCP SYN (half open), ftp proxy (bounce attack),Reverse-ident, ICMP (ping sweep), FIN, ACK sweep,Xmas Tree, SYN sweep, 和Null掃描。你可以從SCAN TYPES一節(jié)中察看相關(guān)細(xì)節(jié)。nmap還提供一些實(shí)用功能如通過tcp/ip來甄別操作系統(tǒng)類型、秘密掃描、動(dòng)態(tài)延遲和重發(fā)、平行掃描、通過并行的PING偵測(cè)下屬的主機(jī)、欺騙掃描、端口過濾探測(cè)、直接的RPC掃描、分布掃描、靈活的目標(biāo)選擇以及端口的描述。

  一、安裝Nmap

  Nmap要用到一個(gè)稱為“Windows包捕獲庫”的驅(qū)動(dòng)程序WinPcap——如果你經(jīng)常從網(wǎng)上下載流媒體電影,可能已經(jīng)熟悉這個(gè)驅(qū)動(dòng)程序——某些流媒體電影的地址是加密的,偵測(cè)這些電影的真實(shí)地址就要用到WinPcap。WinPcap的作用是幫助調(diào)用程序(即這里的Nmap)捕獲通過網(wǎng)卡傳輸?shù)脑紨?shù)據(jù)。WinPcap的最新版本在http://netgroup-serv.polito.it/winpcap,支持XP/2K/Me/9x全系列操作系統(tǒng),下載得到的是一個(gè)執(zhí)行文件,雙擊安裝,一路確認(rèn)使用默認(rèn)設(shè)置就可以了,安裝好之后需要重新啟動(dòng)。

  接下來下載Nmap。下載好之后解開壓縮,不需要安裝。除了執(zhí)行文件nmap.exe之外,它還有下列參考文檔:

  ㈠ nmap-os-fingerprints:列出了500多種網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)的堆棧標(biāo)識(shí)信息。

  ㈡ nmap-protocols:Nmap執(zhí)行協(xié)議掃描的協(xié)議清單。

  ㈢ nmap-rpc:遠(yuǎn)程過程調(diào)用(RPC)服務(wù)清單,Nmap用它來確定在特定端口上監(jiān)聽的應(yīng)用類型。

  ㈣ nmap-services:一個(gè)TCP/UDP服務(wù)的清單,Nmap用它來匹配服務(wù)名稱和端口號(hào)。

  除了命令行版本之外,www.insecure.org還提供了一個(gè)帶GUI的Nmap版本。和其他常見的Windows軟件一樣,GUI版本需要安裝,圖一就是GUI版Nmap的運(yùn)行界面。GUI版的功能基本上和命令行版本一樣,鑒于許多人更喜歡用命令行版本,本文后面的說明就以命令行版本為主。

""
圖一

  二、常用掃描類型

  解開Nmap命令行版的壓縮包之后,進(jìn)入Windows的命令控制臺(tái),再轉(zhuǎn)到安裝Nmap的目錄(如果經(jīng)常要用Nmap,最好把它的路徑加入到PATH環(huán)境變量)。不帶任何命令行參數(shù)運(yùn)行Nmap,Nmap顯示出命令語法,如圖二所示。

""
圖二

  下面是Nmap支持的四種最基本的掃描方式:

  ⑴ TCP connect()端口掃描(-sT參數(shù))。

  ⑵ TCP同步(SYN)端口掃描(-sS參數(shù))。

  ⑶ UDP端口掃描(-sU參數(shù))。

  ⑷ Ping掃描(-sP參數(shù))。

  如果要勾畫一個(gè)網(wǎng)絡(luò)的整體情況,Ping掃描和TCP SYN掃描最為實(shí)用。Ping掃描通過發(fā)送ICMP(Internet Control Message Protocol,Internet控制消息協(xié)議)回應(yīng)請(qǐng)求數(shù)據(jù)包和TCP應(yīng)答(Acknowledge,簡寫ACK)數(shù)據(jù)包,確定主機(jī)的狀態(tài),非常適合于檢測(cè)指定網(wǎng)段內(nèi)正在運(yùn)行的主機(jī)數(shù)量。

  TCP SYN掃描一下子不太好理解,但如果將它與TCP connect()掃描比較,就很容易看出這種掃描方式的特點(diǎn)。在TCP connect()掃描中,掃描器利用操作系統(tǒng)本身的系統(tǒng)調(diào)用打開一個(gè)完整的TCP連接——也就是說,掃描器打開了兩個(gè)主機(jī)之間的完整握手過程(SYN,SYN-ACK,和ACK)。一次完整執(zhí)行的握手過程表明遠(yuǎn)程主機(jī)端口是打開的。

  TCP SYN掃描創(chuàng)建的是半打開的連接,它與TCP connect()掃描的不同之處在于,TCP SYN掃描發(fā)送的是復(fù)位(RST)標(biāo)記而不是結(jié)束ACK標(biāo)記(即,SYN,SYN-ACK,或RST):如果遠(yuǎn)程主機(jī)正在監(jiān)聽且端口是打開的,遠(yuǎn)程主機(jī)用SYN-ACK應(yīng)答,Nmap發(fā)送一個(gè)RST;如果遠(yuǎn)程主機(jī)的端口是關(guān)閉的,它的應(yīng)答將是RST,此時(shí)Nmap轉(zhuǎn)入下一個(gè)端口。

  圖三是一次測(cè)試結(jié)果,很明顯,TCP SYN掃描速度要超過TCP connect()掃描。采用默認(rèn)計(jì)時(shí)選項(xiàng),在LAN環(huán)境下掃描一個(gè)主機(jī),Ping掃描耗時(shí)不到十秒,TCP SYN掃描需要大約十三秒,而TCP connect()掃描耗時(shí)最多,需要大約7分鐘。

""
圖三

  Nmap支持豐富、靈活的命令行參數(shù)。例如,如果要掃描192.168.7網(wǎng)絡(luò),可以用192.168.7.x/24或192.168.7.0-255的形式指定IP地址范圍。指定端口范圍使用-p參數(shù),如果不指定要掃描的端口,Nmap默認(rèn)掃描從1到1024再加上nmap-services列出的端口。

  如果要查看Nmap運(yùn)行的詳細(xì)過程,只要啟用verbose模式,即加上-v參數(shù),或者加上-vv參數(shù)獲得更加詳細(xì)的信息。例如,nmap -sS 192.168.7.1-255 -p 20,21,53-110,30000- -v命令,表示執(zhí)行一次TCP SYN掃描,啟用verbose模式,要掃描的網(wǎng)絡(luò)是192.168.7,檢測(cè)20、21、53到110以及30000以上的端口(指定端口清單時(shí)中間不要插入空格)。再舉一個(gè)例子,nmap -sS 192.168.7.1/24 -p 80掃描192.168.0子網(wǎng),查找在80端口監(jiān)聽的服務(wù)器(通常是Web服務(wù)器)。

  有些網(wǎng)絡(luò)設(shè)備,例如路由器和網(wǎng)絡(luò)打印機(jī),可能禁用或過濾某些端口,禁止對(duì)該設(shè)備或跨越該設(shè)備的掃描。初步偵測(cè)網(wǎng)絡(luò)情況時(shí),-host_timeout<毫秒數(shù)>參數(shù)很有用,它表示超時(shí)時(shí)間,例如nmap sS host_timeout 10000 192.168.0.1命令規(guī)定超時(shí)時(shí)間是10000毫秒。

  網(wǎng)絡(luò)設(shè)備上被過濾掉的端口一般會(huì)大大延長偵測(cè)時(shí)間,設(shè)置超時(shí)參數(shù)有時(shí)可以顯著降低掃描網(wǎng)絡(luò)所需時(shí)間。Nmap會(huì)顯示出哪些網(wǎng)絡(luò)設(shè)備響應(yīng)超時(shí),這時(shí)你就可以對(duì)這些設(shè)備個(gè)別處理,保證大范圍網(wǎng)絡(luò)掃描的整體速度。當(dāng)然,host_timeout到底可以節(jié)省多少掃描時(shí)間,最終還是由網(wǎng)絡(luò)上被過濾的端口數(shù)量決定。

  Nmap的手冊(cè)(man文檔)詳細(xì)說明了命令行參數(shù)的用法(雖然man文檔是針對(duì)UNIX版Nmap編寫的,但同樣提供了Win32版本的說明)。

  三、注意事項(xiàng)

  也許你對(duì)其他端口掃描器比較熟悉,但Nmap絕對(duì)值得一試。建議先用Nmap掃描一個(gè)熟悉的系統(tǒng),感覺一下Nmap的基本運(yùn)行模式,熟悉之后,再將掃描范圍擴(kuò)大到其他系統(tǒng)。首先掃描內(nèi)部網(wǎng)絡(luò)看看Nmap報(bào)告的結(jié)果,然后從一個(gè)外部IP地址掃描,注意防火墻、入侵檢測(cè)系統(tǒng)(IDS)以及其他工具對(duì)掃描操作的反應(yīng)。通常,TCP connect()會(huì)引起IDS系統(tǒng)的反應(yīng),但I(xiàn)DS不一定會(huì)記錄俗稱“半連接”的TCP SYN掃描。最好將Nmap掃描網(wǎng)絡(luò)的報(bào)告整理存檔,以便隨后參考。

  如果你打算熟悉和使用Nmap,下面幾點(diǎn)經(jīng)驗(yàn)可能對(duì)你有幫助:

  ㈠ 避免誤解。不要隨意選擇測(cè)試Nmap的掃描目標(biāo)。許多單位把端口掃描視為惡意行為,所以測(cè)試Nmap最好在內(nèi)部網(wǎng)絡(luò)進(jìn)行。如有必要,應(yīng)該告訴同事你正在試驗(yàn)端口掃描,因?yàn)閽呙杩赡芤l(fā)IDS警報(bào)以及其他網(wǎng)絡(luò)問題。

  ㈡ 關(guān)閉不必要的服務(wù)。根據(jù)Nmap提供的報(bào)告(同時(shí)考慮網(wǎng)絡(luò)的安全要求),關(guān)閉不必要的服務(wù),或者調(diào)整路由器的訪問控制規(guī)則(ACL),禁用網(wǎng)絡(luò)開放給外界的某些端口。

  ㈢ 建立安全基準(zhǔn)。在Nmap的幫助下加固網(wǎng)絡(luò)、搞清楚哪些系統(tǒng)和服務(wù)可能受到攻擊之后,下一步是從這些已知的系統(tǒng)和服務(wù)出發(fā)建立一個(gè)安全基準(zhǔn),以后如果要啟用新的服務(wù)或者服務(wù)器,就可以方便地根據(jù)這個(gè)安全基準(zhǔn)執(zhí)行。

熱詞搜索:

上一篇:Nmap掃描結(jié)果說明與作用
下一篇:七種方法可以讓你的電腦變得更安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线视频欧美精品| 香蕉加勒比综合久久| 欧美电影免费观看完整版| 国产精品久久久久永久免费观看 | 亚洲欧美日韩人成在线播放| 欧美a级理论片| 欧美日韩国产影片| 一卡二卡欧美日韩| 日本精品裸体写真集在线观看| 久久久久久影视| 精品一区二区免费视频| 精品理论电影在线观看| 男女男精品视频| 91精品国产免费久久综合| 日韩国产精品久久久久久亚洲| 精品视频一区二区三区免费| 一区二区不卡在线播放| 欧美日韩国产综合一区二区三区| 亚洲电影一级黄| 欧美日韩久久一区二区| 三级欧美在线一区| 日韩精品自拍偷拍| 国产永久精品大片wwwapp| 久久精品视频在线看| 成人av网站免费| 亚洲你懂的在线视频| 欧洲人成人精品| 天天爽夜夜爽夜夜爽精品视频| 欧美性受xxxx黑人xyx性爽| 午夜久久久久久| 亚洲精品一区二区三区99| 国产自产高清不卡| 自拍偷拍亚洲欧美日韩| 欧美性感一类影片在线播放| 日韩中文字幕麻豆| 久久这里只有精品6| 不卡一区二区在线| 亚洲国产精品一区二区www| 91精品啪在线观看国产60岁| 国产一区二区三区观看| 亚洲人成网站色在线观看| 欧美精品久久天天躁| 国产精品一色哟哟哟| 亚洲免费观看高清在线观看| 色婷婷狠狠综合| 亚洲综合色噜噜狠狠| 制服丝袜日韩国产| 成人手机在线视频| 无吗不卡中文字幕| 国产精品久久久久久久岛一牛影视 | 亚洲成人中文在线| 国产欧美日韩一区二区三区在线观看 | 盗摄精品av一区二区三区| 亚洲老妇xxxxxx| 亚洲精品在线观看网站| 91国产视频在线观看| 国产一区亚洲一区| 偷拍与自拍一区| 亚洲特级片在线| 久久蜜桃一区二区| 欧美片网站yy| 在线欧美小视频| 国产成人8x视频一区二区| 日韩成人免费看| 夜夜嗨av一区二区三区四季av| 国产午夜精品一区二区三区四区| 欧美日韩精品一区二区三区蜜桃| 成人av综合在线| 美女视频网站黄色亚洲| 亚洲一区免费在线观看| 国产精品国产精品国产专区不蜜 | 婷婷综合在线观看| 成人欧美一区二区三区视频网页| 日韩欧美色综合网站| 欧美亚洲国产bt| 色婷婷亚洲一区二区三区| 国产精品正在播放| 韩国精品免费视频| 精品一区二区影视| 蜜臀av性久久久久蜜臀av麻豆| 亚洲成人av电影在线| 一区二区三区在线观看欧美| 最近日韩中文字幕| 亚洲免费在线视频| 一区二区视频在线| 一区二区三区欧美激情| 亚洲激情校园春色| 一区二区三区四区蜜桃| 一区二区三区在线影院| 18欧美亚洲精品| 亚洲综合区在线| 亚洲欧美韩国综合色| 尤物在线观看一区| 亚州成人在线电影| 看片网站欧美日韩| 精品一区二区久久| 国产成人自拍高清视频在线免费播放| 国产在线播放一区三区四| 国产真实乱子伦精品视频| 国产久卡久卡久卡久卡视频精品| 久久99热狠狠色一区二区| 看片的网站亚洲| 国产精品99久久久久久有的能看| 经典一区二区三区| 成人激情午夜影院| 欧美日韩在线播放三区| 欧美一级艳片视频免费观看| 日韩一区二区影院| 中文字幕av一区 二区| 亚洲影视在线播放| 久久99精品久久久久| 国产99精品在线观看| 91免费国产在线观看| 91精品国产高清一区二区三区| 久久久www成人免费无遮挡大片| 久久精品欧美日韩精品| 亚洲精品乱码久久久久久黑人| 亚洲电影视频在线| 国产精品资源在线| 91久久奴性调教| 日韩欧美亚洲国产另类| 综合中文字幕亚洲| 久久不见久久见中文字幕免费| 国产高清亚洲一区| 欧美日韩国产高清一区二区三区| 久久先锋影音av鲁色资源| 亚洲午夜在线电影| 国产成人av电影在线播放| 欧美日韩精品一区二区天天拍小说 | 久久午夜电影网| 一区二区三区美女| 国产精品一区久久久久| 欧美性猛片xxxx免费看久爱| 欧美精品一区二区三区很污很色的| 国产农村妇女毛片精品久久麻豆| 亚洲一区二区三区在线播放 | 欧美一级淫片007| 亚洲免费观看高清完整| 国产乱理伦片在线观看夜一区| 欧美性极品少妇| 综合久久给合久久狠狠狠97色| 青椒成人免费视频| 91精品91久久久中77777| 久久久综合精品| 肉色丝袜一区二区| 色综合久久中文字幕| 国产婷婷色一区二区三区四区| 首页国产欧美久久| 欧美综合视频在线观看| 亚洲视频一区二区在线| 成人美女视频在线看| 亚洲精品在线免费观看视频| 蜜臀久久久久久久| 欧美午夜精品久久久久久孕妇 | 欧美日韩免费高清一区色橹橹| 国产精品你懂的在线| 黄色精品一二区| 精品国产电影一区二区| 免费成人在线网站| 日韩欧美一卡二卡| 精品在线播放午夜| 欧美本精品男人aⅴ天堂| 麻豆极品一区二区三区| 91精品国产综合久久精品| 五月婷婷久久丁香| 91精品国产91综合久久蜜臀| 日韩专区在线视频| 在线综合+亚洲+欧美中文字幕| 亚洲国产精品久久久久婷婷884| 色狠狠av一区二区三区| 一二三区精品福利视频| 欧洲色大大久久| 丝袜亚洲另类欧美综合| 8x福利精品第一导航| 日韩经典中文字幕一区| 欧美大片一区二区三区| 国产传媒欧美日韩成人| 国产精品国产三级国产aⅴ无密码| 成人av午夜电影| 一区二区三区精品在线观看| 色欧美片视频在线观看在线视频| 亚洲色图欧美激情| 欧美伦理视频网站| 国产在线国偷精品产拍免费yy| 久久久一区二区| www.欧美精品一二区| 午夜激情久久久| 精品国产乱码久久久久久影片| 国产高清亚洲一区| 亚洲自拍与偷拍| www一区二区| 色综合久久中文字幕综合网| 日韩av电影免费观看高清完整版| 欧美tk—视频vk| 色综合久久99| 麻豆精品一区二区| 亚洲欧洲国产日韩| 欧美一级xxx| 91婷婷韩国欧美一区二区| 日韩精品一卡二卡三卡四卡无卡|