Kali 网络扫描工具简介

0 阅读5分钟

本文介绍Kali Linux中四个基础但至关重要的网络扫描与信息收集工具:nbtscanarp-scannmap 和 netcat,并简述其使用方法。

1. nbtscan

nbtscan 是一款用于扫描本地网络以发现 NetBIOS 名称信息的工具。它可以帮助识别 Windows 主机、工作组、域控制器等,是内网信息收集的常用工具。

基本用法

# 扫描整个子网
nbtscan 192.168.1.0/24
扫描指定 IP 范围
nbtscan 192.168.1.1-192.168.1.254
显示详细信息(包括 MAC 地址)
nbtscan -v 192.168.1.0/24

输出结果通常包含 IP 地址、NetBIOS 名称、服务类型等信息,有助于快速定位网络中的 Windows 主机。

image.png image.png

当前为 NAT 模式,虚拟网卡默认限制 UDP 广播包向外发送。

2. arp-scan

arp-scan 是一个用于发现本地网络上主机的工具,它通过发送 ARP 请求并监听响应来工作。由于 ARP 协议在二层运行,因此它可以发现那些禁用了 ICMP 响应(ping)的主机。

基本用法

# 扫描本地网络(自动检测接口和网络)
sudo arp-scan --localnet
扫描指定网络
sudo arp-scan 192.168.1.0/24
指定网络接口
sudo arp-scan --interface=eth0 192.168.1.0/24
显示详细信息(包括厂商信息)
sudo arp-scan -I eth0 -l

该工具能快速列出网络中所有活跃设备的 IP 和 MAC 地址,是网络发现的第一步。

  • -l:自动识别本机网卡网段,懒人快速扫描;
  • 直接写网段:手动指定扫描范围。

3. nmap

nmap(Network Mapper)是功能最强大的网络扫描器之一,用于主机发现、端口扫描、服务版本探测、操作系统识别等。

基本用法

# 简单 Ping 扫描(发现主机)
nmap -sn 192.168.1.0/24
快速端口扫描(常用端口)
nmap -F 192.168.1.1
全面扫描(操作系统、服务版本、脚本)
nmap -A 192.168.1.1
指定端口范围扫描
nmap -p 1-1000 192.168.1.1
UDP 端口扫描
nmap -sU 192.168.1.1

nmap 功能极其丰富,上述命令仅为基础,可根据需要组合各种参数进行深度探测。

nmap -sn输出结果:

  • 识别 5 台在线主机,每台附带 MAC 地址、设备厂商;
  • 原理:优先发送 ARP 请求,无 ARP 响应才会发送 ICMP ping,内网探测准确率极高。

  • 端口结果:22/tcp open ssh OpenSSH 7.4 Linux 靶机开放 22 端口 SSH 远程登录服务,版本 7.4,可用于暴力破解、SSH 隧道渗透。
  • 警告说明:OSScan results may be unreliable 目标仅开放单一端口,nmap 缺少开放 / 关闭端口对比样本,无法精准识别操作系统,只能给出 Linux 系统模糊猜测。
  • 设备判定:识别为通用 Linux 存储类设备,距离本机仅 1 跳(同局域网)。

  • -T4:时间模板,平衡扫描速度与隐蔽性,学习环境推荐使用;

  • -A参数包含四大功能:

    • 端口服务版本识别:确认 OpenSSH 7.4;
    • SSH 密钥枚举:输出 RSA、ECDSA 主机密钥;
    • OS 操作系统指纹识别:模糊判定 Linux 内核 3.x~5.x;
    • TRACEROUTE 路由追踪:同网段仅 1 跳,无网关转发。
  • 适用场景:拿到存活主机 IP 后,深度信息收集,为后续漏洞利用、弱口令爆破做准备。

4. netcat

netcat(常简写为 nc)被称为“网络瑞士军刀”,它可以读写 TCP 和 UDP 连接,用于端口监听、文件传输、端口扫描、代理等。

基本用法

# 端口扫描(TCP)
nc -zv 192.168.1.1 1-1000
监听端口(服务端)
nc -lvnp 4444
连接远程端口(客户端)
nc 192.168.1.100 4444
文件传输(接收方监听)
nc -lvnp 4444 > received_file
文件传输(发送方连接并发送)
nc 192.168.1.100 4444 < file_to_send

netcat 的灵活性使其成为网络调试、后渗透阶段维持访问的常用工具。

  • 目标仅开放 22 端口,其余 1~100 端口全部关闭 / 防火墙过滤,nc 连接失败提示无路由可达;
  • 仅 22 端口 ssh 服务存在,对比 nmap 能看出:nc 仅适合简易端口探测,批量扫描效率低于 nmap。

  • 上半段:本地监听 4444 端口

    • 监听启动后,收到192.168.241.128靶机主动连接,双向收发字符串;
    • 作用:搭建反弹 Shell 监听端口、内网文件传输、双向聊天通道。
  • 下半段:nc 作为简易 HTTP 客户端 手动发送 HEAD 请求,百度返回 301 永久重定向,证明 nc 可模拟 TCP 客户端与各类应用层服务交互。

  • 靶机网卡信息:ens33 192.168.241.128,和 Kali 同网段互通;
  • 执行连接命令:nc 192.168.241.129 4444 主动连接攻击机开放的 4444 监听端口,输入字符实时回传到 Kali 终端,实现双向 Socket 通信;
  • 安全拓展:该功能是反弹 Shell核心原理,靶机执行 nc 主动外联攻击机,攻击者获取靶机交互式命令行。

总结

这四个工具是 Kali Linux 中网络信息收集和基础渗透测试的基石。nbtscan 和 arp-scan 擅长主机发现,nmap 提供全面的端口与服务探测,而 netcat 则是一个万能的网络连接与数据传输工具。掌握它们的基本用法,是进行更深入安全测试的第一步。

声明,这些工具仅应用于授权的安全测试环境中,未经授权扫描或攻击他人网络是违法行为。