Nmap

✍ dations ◷ 2025-11-20 09:23:58 #网路管理软件,端口扫描器,Unix网络相关软件,跨平台软件,Lua可脚本软件,网络分析器,C++软件,Python软件,Linux安全软件

Nmap(网络映射器)是一款用于网络发现和安全审计的网络安全工具,它是自由软件。软件名字Nmap是Network Mapper的简称。通常情况下,Nmap用于:

Nmap可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。它是网络管理员必用的软件之一,用以评估网络系统安全。

Nmap 是不少黑客及脚本小子爱用的工具 。系统管理员可以利用Nmap来探测工作环境中未经批准使用的服务器,黑客通常会利用Nmap来搜集目标电脑的网络设定,从而计划攻击的方法。

Nmap通常用在信息搜集阶段,用于搜集目标机主机的基本状态信息。扫描结果可以作为漏洞扫描、漏洞利用和权限提升阶段的输入。例如,业界流行的漏洞扫描工具Nessus与漏洞利用工具Metasploit都支持导入Nmap的XML格式结果,而Metasploit框架内也集成了Nmap工具(支持Metasploit直接扫描)。

Nmap不仅可以用于扫描单个主机,也可以适用于扫描大规模的计算机网络(例如,扫描英特网上数万台计算机,从中找出感兴趣的主机和服务)。

用于发现目标主机是否处于活动状态。
Nmap 提供了多种检测机制,可以更有效地辨识主机。例如可用来列举目标网络中哪些主机已经开启,类似于Ping命令的功能。

用于扫描主机上的端口状态。
Nmap可以将端口识别为开放(Open)、关闭(Closed)、过滤(Filtered)、未过滤(Unfiltered)、开放或过滤(Open|Filtered)、关闭或过滤(Closed|Filtered)。默认情况下,Nmap会扫描1660个常用的端口,可以覆盖大多数基本应用情况。

用于识别端口上运行的应用程序与程序版本。
Nmap目前可以识别数千种应用的签名(Signatures),检测数百种应用协议。而对于不识别的应用,Nmap默认会将应用的指纹(Fingerprint)打印出来,如果用户确知该应用程序,那么用户可以将信息提交到社区,为社区做贡献。

用于识别目标主机的操作系统类型、版本编号及设备类型。
Nmap目前提供1500个操作系统或设备的指纹数据库,可以识别通用PC系统、路由器、交换机等设备类型。

Nmap提供多种机制来规避防火墙、IDS的的屏蔽和检查,便于秘密地探查目标主机的状况。
基本的规避方式包括:分片、IP诱骗、IP伪装、MAC地址伪装。

NSE是Nmap最强大最灵活的特性之一,可以用于增强主机发现、端口扫描、版本侦测和操作系统侦测等功能,还可以用来扩展高级的功能如web扫描、漏洞发现和漏洞利用等。Nmap使用Lua语言来作为NSE脚本语言,目前的Nmap脚本库已经支持350多个脚本。

nmap   { <扫描目标说明> }
  • 全面进攻性扫描(包括各种主机发现、端口扫描、版本扫描、OS扫描及默认脚本扫描):
nmap -A -v target_ip
  • Ping扫描:
nmap -sn -v target_ip
  • 快速端口扫描:
nmap -F -v target_ip
  • 版本扫描:
nmap -sV -v target_ip 
  • 操作系统扫描:
nmap -O -v target_ip

其他

Nmap 常被跟评估系统漏洞软件Nessus混为一谈。Nmap 以隐秘的手法,避开闯入检测系统的监控,并尽可能不影响目标系统的日常操作。

Nmap 在电影《黑客帝国》中,连同SSH1(英语:SSH1)的32位循环冗余校验漏洞,被崔妮蒂用以入侵发电站的能源管理系统。

相关

  • 罗纳德·罗斯罗纳德·罗斯爵士,KCB(英语:Sir Ronald Ross,1857年5月13日-1932年9月16日),苏格兰医师。主要研究疟疾的侵入机制与治疗方法,且在西非发现传播疟疾的疟蚊。由于疟疾研究,而获得1902年
  • 产钳生产产钳是一种用作协助分娩的器具,主要是协助难产的孕妇。现代产钳由英国产科医生彼德·张伯伦(英语:Peter Chamberlen)于1600年左右发明。在最初的一百年,一直为张伯伦家族的家传秘
  • 火星行动波罗的海 – 黑海 – 北极 – (跳马 – PQ-17船团 – 仙境)1941年巴巴罗萨 – (比亚韦斯托克及明斯克 – 斯摩棱斯克 – 乌曼 – 列宁格勒 – 第一次基辅 – 塞瓦斯托波尔围
  • 双色双色猫,亦称花斑猫、燕尾服猫,也可称宾士猫,是一种白色毛皮参杂其他颜色的猫,例如黑色或者虎斑。双色猫有各种图案,比如像土耳其梵猫那样,只在头部和尾部有颜色,并通过喉部的颜色连
  • 人事档案人事档案是一些共产党执政国家为公民建立的秘密档案,记录个人的经历、考核结果、政治观点、思想品德评价、有关调查材料等,而且内容不对本人公开。最早起源于苏联。法律上,人事
  • 史致蕃史致蕃(1796年-19世纪?),字德滋,号椒圃,生于顺天宛平,祖籍浙江山阴。史致蕃是道光元年辛巳科举人、三年癸未科进士。曾任刑部陕西司主事、云南盐法道、福建福州府知府、福建福宁府知
  • 南派三叔南派三叔(1982年2月20日-),本名徐磊,男,浙江嘉善人,中国作家,以《盗墓笔记》系列小说闻名,现居杭州。正职为外贸公司职员,并且为杂志《超好看》创办者兼主编。自称从小听着盗墓故事长
  • 奥坦丝·德·博阿尔内奥坦丝·德·博阿尔内(Hortense de Beauharnais,1783年4月10日-1837年10月5日),又译奥尔唐斯·德·博阿尔内。奥坦丝是荷兰王后(1806年-1810年),荷兰国王路易·波拿巴之妻,拿破仑三世
  • 口头禅口头禅一词来源于佛教禅宗,本意指不去用心领悟,而把一些现成的经验挂在口头,装作有思想,自以为懂得禅的道理,被列在禅之歧途中的一种。这个词演变至今,则意指一个人习惯在有意或无
  • 朱子强朱子强(1919年-1984年),男,直隶束鹿人,中华人民共和国政治人物,曾任南开大学党委书记,天津市政协副主席,第六届全国政协委员。