网络安全实训(七)| 利用 nmap 进行网络嗅探和扫描

218 阅读2分钟

​本文已参与「新人创作礼」活动,一起开启掘金创作之路。


一、原理背景

    nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。

    正如大多数被用于网络安全的工具,nmap 也是不少黑客及骇客(又称脚本小子)爱用的工具 。系统管理员可以利用nmap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。

    Nmap 常被跟评估系统漏洞软件Nessus 混为一谈。Nmap 以隐秘的手法,避开闯入检测系统的监视,并尽可能不影响目标系统的日常操作。


以上摘自百度百科

 二、实验目的

      Nmap是一款针对大型网络的端口扫描工具,它可以根据不同的协议进行端口的扫描以实现相应的目的。

        通过本实验,需要学会nmap进行SYN扫描、进行全端口版本探测、ACK扫描以及Ping扫描的基本操作指令。

三、实验过程及效果

步骤一:查看靶机IP

 图 1 查看靶机IP

步骤二及效果一:nmap -sS 进行SYN扫描

图 2 进行SYN扫描

步骤三及效果二:nmap -sV 进行全端口版本探测

图 3 全端口版本探测

步骤四及效果三:nmap -sA进行ACK扫描

图 4 ACK扫描

步骤五及效果四:nmap -sP 进行Ping扫描

图 5 Ping扫描