基本命令 启动 Nmap 端口扫描: 在浏览器中输入 nmap,即可启动端口扫描。 设置扫描参数: 使用命令行输入 nmap,后面添加参数进行设置: -u:发出紧急信号。 -e:发出紧急响应。 -a:显示漏洞报告。 -s:显示错误信息。 -v:显示详细扫描结果。 示例: nmap -u -e /pattern=124 -r /window=256 -p /timeout=15 检查结果: 打开 nmap.log 文件,查看扫描结果: 检测到的流量:使用 cat nmap.log。 检测到的漏洞:查看漏洞报告中的漏洞信息。 被封杀的端口:查看封杀端口的信息。 关键功能 端口扫描: 使用 nmap -p /netmask 端点扫描,获取所有子网的端口信息。 示例:nmap -p /1...1/24 设备扫描: 使用 nmap -i /netmask 检测所有设备:nmap -i /1...1/24 防火墙扫描: 使用 nmap -b /netmask 扫检防火墙:nmap -b /1...1/24 漏洞报告: 使用 nmap -a 查看漏洞报告:nmap -a 错误信息: 使用 nmap -s 查看错误信息:nmap -s 示例输出解释 nmap.log: nmap日期:记录扫描的时间。 流量:显示扫描流量和流量状态。 端口:显示端口信息,包括端口编号、流量、流量状态等。 流量状态:显示流量的发送端口、接收端口、流量状态(如正常、超时、封杀)。 漏洞:显示检测到的漏洞信息,如端口编号、漏洞类型、漏洞描述。 nmap -a 输出: 仅显示漏洞报告,帮助识别潜在的攻击流量。 实践步骤 启动 Nmap 检测: nmap -u -e /pattern=124 -r /window=256 -p /timeout=15 查看结果: 打开 nmap.log,分析检测到的流量和漏洞。 调整扫描参数,如 window si...
基本命令
-
启动 Nmap 端口扫描:
- 在浏览器中输入
nmap,即可启动端口扫描。
- 在浏览器中输入
-
设置扫描参数:
- 使用命令行输入
nmap,后面添加参数进行设置:-u:发出紧急信号。-e:发出紧急响应。-a:显示漏洞报告。-s:显示错误信息。-v:显示详细扫描结果。
示例:
nmap -u -e /pattern=124 -r /window=256 -p /timeout=15
- 使用命令行输入
-
检查结果:
- 打开
nmap.log文件,查看扫描结果:- 检测到的流量:使用
cat nmap.log。 - 检测到的漏洞:查看漏洞报告中的漏洞信息。
- 被封杀的端口:查看封杀端口的信息。
- 检测到的流量:使用
- 打开
关键功能
-
端口扫描:
- 使用
nmap -p /netmask端点扫描,获取所有子网的端口信息。 - 示例:
nmap -p /1...1/24
- 使用
-
设备扫描:
- 使用
nmap -i /netmask检测所有设备:nmap -i /1...1/24
- 使用
-
防火墙扫描:
- 使用
nmap -b /netmask扫检防火墙:nmap -b /1...1/24
- 使用
-
漏洞报告:
- 使用
nmap -a查看漏洞报告:nmap -a
- 使用
-
错误信息:
- 使用
nmap -s查看错误信息:nmap -s
- 使用
示例输出解释
-
nmap.log:
- nmap日期:记录扫描的时间。
- 流量:显示扫描流量和流量状态。
- 端口:显示端口信息,包括端口编号、流量、流量状态等。
- 流量状态:显示流量的发送端口、接收端口、流量状态(如正常、超时、封杀)。
- 漏洞:显示检测到的漏洞信息,如端口编号、漏洞类型、漏洞描述。
-
nmap -a 输出:
仅显示漏洞报告,帮助识别潜在的攻击流量。
实践步骤
-
启动 Nmap 检测:
nmap -u -e /pattern=124 -r /window=256 -p /timeout=15
-
查看结果:
- 打开
nmap.log,分析检测到的流量和漏洞。 - 调整扫描参数,如 window size、timeout 或 pattern,以更有效地扫描网络。
- 打开
-
手动封杀端口:
- 使用
sudo iptables -t ACL=unblock -p 1.1.1.1/24封闭端口。 - 然后使用
sudo iptables -t ACL=block -p 1.1.1.1/24开始扫描。
- 使用
-
扫描防火墙:
nmap -b /1.1.1.1/24
-
分析设备端口:
nmap -i /1.1.1.1/24
通过以上步骤,你可以利用 Nmap 来检测网络流量、识别漏洞并进行有效的网络防护。

相关文章








