Nmap信息命令详解
- 常用命令
- 端口扫描
- 禁用主机检测
- 禁用主机检测(-Pn),如果主机屏蔽了ping请求,Nmap可能会认为该主机没有开机。这将使得Nmap无法进行进一 步检测,比如端口扫描、服务版本识别和操作系统识别等探测工作。为了克服这一问题,就 需要禁用Nmap的主机检测功能。在指定这个选项之后,Nmap会认为目标主机已经开机并会 进行全套的检测工作
- 识别操作系统
- 操作系统检测(-O),Nmap还能识别目标主机的操作系统。
- 防火墙/IDS 逃逸
- WAF探测
-
信息收集
-
nmap -A -v -T4 IP(利用nmap对目标主机进行完整信息收集,一般在目标系统有授权情况下进行信息收集)
-
Whois解析
利用第三方的数据库或资源查询目标地址的信息,例如进行Whois解析
- IP 信息收集
- WHOIS 查询
- IP 反查
- DNS 信息收集
-
检索系统信息
nmap -p 445 445 192.168.1.104 --script membase-http-info -
通过Snmp 列举Windows 服务/账户
- 枚举DNS 服务器的主机名
10.HTTP 信息收集
- 枚举SSL 密钥
- SSH 服务密钥信息探测
-
- 漏洞扫描
- 暴力破解
- 数据库暴力破解
- TCP报文主要字段得主要含义:
- CIDR 为你设置的子网掩码(/24 , /16 ,/8 等)
__EOF__

本文作者:ZapcoMan
本文链接:https://www.cnblogs.com/ZapcoMan/p/18459624.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文链接:https://www.cnblogs.com/ZapcoMan/p/18459624.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文来自博客园,作者:ZapcoMan,转载请注明原文链接:https://www.cnblogs.com/ZapcoMan/p/18459624
分类:
渗透测试 / 信息收集
标签:
Kali Linux 笔记
, 渗透测试
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
· SQL Server 2025 AI相关能力初探
· 为什么 退出登录 或 修改密码 无法使 token 失效