ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Nmap常用扫描命令及参数解析(进阶扫描技术)

Nmap常用扫描命令及参数解析(进阶扫描技术) ️ 进阶扫描技术1. 半开放扫描SYN Scan最常用且隐蔽# SYN半开放扫描无需建立完整TCP连接需root权限nmap -sS 192.168.1.1安全优势不会在目标主机留下完整的连接日志隐蔽性远高于全连接扫描2. UDP端口扫描# 扫描UDP端口如DNS、DHCP服务常用nmap -sU 192.168.1.1# 指定UDP端口扫描nmap -sU -p 53,161 192.168.1.1UDP 扫描非常慢默认每个端口超时等待全端口可能要几十分钟甚至几小时建议加参数提速复制nmap -sU --top-ports 100 --max-retries 1 192.168.1.153是 DNS161是 SNMP常被用来获取设备信息是内网渗透重点Windows 下 Nmap 7.99 对 UDP 扫描有时不太稳定建议用 Linux/WSL3. 规避防火墙/IDS检测# 分片扫描将数据包拆分绕过简单的入侵检测nmap -f 192.168.1.1现代防火墙和 IDS 大多能重组分片检测需要管理员权限Windows 上右键以管理员身份运行配合-mtu 24可以调整分片大小# 诱饵扫描隐藏真实IPnmap -D 192.168.1.100,192.168.1.101 192.168.1.1诱饵 IP 必须是真实存在的主机否则目标收到的响应里只有 SYNACK没 RST反而暴露你在扫描诱饵主机也会收到目标发来的 SYNACK如果端口开放可能触发对方 IDS日志审计方可以通过时间相关性发现诱饵# 设置扫描延迟避免触发速率限制nmap --scan-delay 1s 192.168.1.11 秒其实算快的隐蔽扫描建议 5s~30s配合--max-rate限制发包速率更稳nmap --scan-delay 5s --max-rate 10 192.168.1.1
返回列表