Nmap(“ Network Mapper ”)是一个用于网络探索和安全审计的开源工具。它旨在快速扫描大型网络,尽管它对单个主机运行良好。Nmap 以新颖的方式使用原始 IP 数据包来确定网络上可用的主机、这些主机提供的服务(应用程序名称和版本)、它们运行的操作系统(和操作系统版本)、数据包过滤器/防火墙的类型正在使用中,以及其他数十种特性。虽然 Nmap 通常用于安全审计,但许多系统和网络管理员发现它对于网络清单、管理服务升级计划以及监控主机或服务正常运行时间等日常任务很有用。
Nmap 的输出是扫描目标的列表,每个目标的补充信息取决于使用的选项。该信息中的关键是“有趣的端口表”。 该表列出了端口号和协议、服务名称和状态。状态为 open
、filtered
、 closed
或unfiltered
。 Open
表示目标机器上的应用程序正在侦听该端口上的连接/数据包。 Filtered
表示防火墙、过滤器或其他网络障碍正在阻塞该端口,因此 Nmap 无法判断它是 open
还是closed
。 Closed
端口没有应用程序监听它们,尽管它们可以随时打开。端口分类为 unfiltered
当它们响应 Nmap 的探针时,但 Nmap 无法确定它们是打开还是关闭。
Nmap 报告状态组合 open|filtered
和closed|filtered
当它无法确定两种状态中的哪一种描述一个端口时。当请求版本检测时,端口表还可以包括软件版本详细信息。当请求 IP 协议扫描 ( -sO
) 时,Nmap 提供有关支持的 IP 协议而不是侦听端口的信息。
除了有趣的端口表之外,Nmap 还可以提供有关目标的更多信息,包括反向 DNS 名称、操作系统猜测、设备类型和 MAC 地址。
比如:
Nmap下载地址:
https://nmap.org/
https://npcap.com/
https://seclists.org/
https://insecure.org/
https://sectools.org/
完整原文PDF和百分点机器翻译已上传知识星球
长按识别下面的二维码可加入星球
里面已有5000多篇资料可供下载
越早加入越便宜
续费五折优惠