天天看点

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

Nmap基本使用方式

只进行ping扫描,不进行端口扫描

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

-p指定端口

TCP全连接扫描(被扫描机器上留下记录),半连接扫描(被扫描机器上不会留下记录)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

渗透测试最重要的是思维

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

IPID:IP数据包中的ID

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

1、僵尸扫描原理

端口打开状态下,返回IPID+2

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

端口关闭状态下,返回IPID+1

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

2、 Nmap进行僵尸扫描

扫描网段192.168.1.0/24内的僵尸主机和端口1-1024并将存活的主机和端口重定向到a.txt中

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

扫描僵尸主机192.168.1.140的端口130-150的状态

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)
拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

flags=“S”,表示SYN数据包

dport=80,表示目标端口80

SA表示SYN+ACK

-nv:扫描ip不作域名解析

-w:表示超时时间

-z:表示进行端口扫描

拼搏百天我要日站——扫描工具的基本使用Nmap的基本扫描方式Scapy 定制数据包netcat扫描端口(短小精悍)

nc -nv -w 1 -z 210.165.10.1 2-254

继续阅读