天天看點

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

Nmap基本使用方式

隻進行ping掃描,不進行端口掃描

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

-p指定端口

TCP全連接配接掃描(被掃描機器上留下記錄),半連接配接掃描(被掃描機器上不會留下記錄)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

滲透測試最重要的是思維

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

IPID:IP資料包中的ID

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

1、僵屍掃描原理

端口打開狀态下,傳回IPID+2

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

端口關閉狀态下,傳回IPID+1

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

2、 Nmap進行僵屍掃描

掃描網段192.168.1.0/24内的僵屍主機和端口1-1024并将存活的主機和端口重定向到a.txt中

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

掃描僵屍主機192.168.1.140的端口130-150的狀态

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)
拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

flags=“S”,表示SYN資料包

dport=80,表示目标端口80

SA表示SYN+ACK

-nv:掃描ip不作域名解析

-w:表示逾時時間

-z:表示進行端口掃描

拼搏百天我要日站——掃描工具的基本使用Nmap的基本掃描方式Scapy 定制資料包netcat掃描端口(短小精悍)

nc -nv -w 1 -z 210.165.10.1 2-254

繼續閱讀