本文介绍Kali Linux中四个基础但至关重要的网络扫描与信息收集工具:nbtscan、arp-scan、nmap 和 netcat,并简述其使用方法。
1. nbtscan
nbtscan 是一款用于扫描本地网络以发现 NetBIOS 名称信息的工具。它可以帮助识别 Windows 主机、工作组、域控制器等,是内网信息收集的常用工具。
基本用法
# 扫描整个子网
nbtscan 192.168.1.0/24
扫描指定 IP 范围
nbtscan 192.168.1.1-192.168.1.254
显示详细信息(包括 MAC 地址)
nbtscan -v 192.168.1.0/24
输出结果通常包含 IP 地址、NetBIOS 名称、服务类型等信息,有助于快速定位网络中的 Windows 主机。
当前为 NAT 模式,虚拟网卡默认限制 UDP 广播包向外发送。
2. arp-scan
arp-scan 是一个用于发现本地网络上主机的工具,它通过发送 ARP 请求并监听响应来工作。由于 ARP 协议在二层运行,因此它可以发现那些禁用了 ICMP 响应(ping)的主机。
基本用法
# 扫描本地网络(自动检测接口和网络)
sudo arp-scan --localnet
扫描指定网络
sudo arp-scan 192.168.1.0/24
指定网络接口
sudo arp-scan --interface=eth0 192.168.1.0/24
显示详细信息(包括厂商信息)
sudo arp-scan -I eth0 -l
该工具能快速列出网络中所有活跃设备的 IP 和 MAC 地址,是网络发现的第一步。
-l:自动识别本机网卡网段,懒人快速扫描;- 直接写网段:手动指定扫描范围。
3. nmap
nmap(Network Mapper)是功能最强大的网络扫描器之一,用于主机发现、端口扫描、服务版本探测、操作系统识别等。
基本用法
# 简单 Ping 扫描(发现主机)
nmap -sn 192.168.1.0/24
快速端口扫描(常用端口)
nmap -F 192.168.1.1
全面扫描(操作系统、服务版本、脚本)
nmap -A 192.168.1.1
指定端口范围扫描
nmap -p 1-1000 192.168.1.1
UDP 端口扫描
nmap -sU 192.168.1.1
nmap 功能极其丰富,上述命令仅为基础,可根据需要组合各种参数进行深度探测。
nmap -sn输出结果:
- 识别 5 台在线主机,每台附带 MAC 地址、设备厂商;
- 原理:优先发送 ARP 请求,无 ARP 响应才会发送 ICMP ping,内网探测准确率极高。
- 端口结果:
22/tcp open ssh OpenSSH 7.4Linux 靶机开放 22 端口 SSH 远程登录服务,版本 7.4,可用于暴力破解、SSH 隧道渗透。 - 警告说明:
OSScan results may be unreliable目标仅开放单一端口,nmap 缺少开放 / 关闭端口对比样本,无法精准识别操作系统,只能给出 Linux 系统模糊猜测。 - 设备判定:识别为通用 Linux 存储类设备,距离本机仅 1 跳(同局域网)。
-
-T4:时间模板,平衡扫描速度与隐蔽性,学习环境推荐使用; -
-A参数包含四大功能:- 端口服务版本识别:确认 OpenSSH 7.4;
- SSH 密钥枚举:输出 RSA、ECDSA 主机密钥;
- OS 操作系统指纹识别:模糊判定 Linux 内核 3.x~5.x;
- TRACEROUTE 路由追踪:同网段仅 1 跳,无网关转发。
-
适用场景:拿到存活主机 IP 后,深度信息收集,为后续漏洞利用、弱口令爆破做准备。
4. netcat
netcat(常简写为 nc)被称为“网络瑞士军刀”,它可以读写 TCP 和 UDP 连接,用于端口监听、文件传输、端口扫描、代理等。
基本用法
# 端口扫描(TCP)
nc -zv 192.168.1.1 1-1000
监听端口(服务端)
nc -lvnp 4444
连接远程端口(客户端)
nc 192.168.1.100 4444
文件传输(接收方监听)
nc -lvnp 4444 > received_file
文件传输(发送方连接并发送)
nc 192.168.1.100 4444 < file_to_send
netcat 的灵活性使其成为网络调试、后渗透阶段维持访问的常用工具。
- 目标仅开放 22 端口,其余 1~100 端口全部关闭 / 防火墙过滤,nc 连接失败提示无路由可达;
- 仅 22 端口 ssh 服务存在,对比 nmap 能看出:nc 仅适合简易端口探测,批量扫描效率低于 nmap。
-
上半段:本地监听 4444 端口
- 监听启动后,收到
192.168.241.128靶机主动连接,双向收发字符串; - 作用:搭建反弹 Shell 监听端口、内网文件传输、双向聊天通道。
- 监听启动后,收到
-
下半段:nc 作为简易 HTTP 客户端 手动发送 HEAD 请求,百度返回 301 永久重定向,证明 nc 可模拟 TCP 客户端与各类应用层服务交互。
- 靶机网卡信息:
ens33 192.168.241.128,和 Kali 同网段互通; - 执行连接命令:
nc 192.168.241.129 4444主动连接攻击机开放的 4444 监听端口,输入字符实时回传到 Kali 终端,实现双向 Socket 通信; - 安全拓展:该功能是反弹 Shell核心原理,靶机执行 nc 主动外联攻击机,攻击者获取靶机交互式命令行。
总结
这四个工具是 Kali Linux 中网络信息收集和基础渗透测试的基石。nbtscan 和 arp-scan 擅长主机发现,nmap 提供全面的端口与服务探测,而 netcat 则是一个万能的网络连接与数据传输工具。掌握它们的基本用法,是进行更深入安全测试的第一步。