跳到主要內容

Nmap的安裝與使用範例

NmapNetwork Mapper)是一個開放原始碼的網路檢測工具,它的功能非常強大, 是網路管理者必用的網路安全工具
它可以用來檢測目標主機是否在線上、通訊埠開放情況、偵測執行的服務類型及版本資訊、偵測作業系統與裝置類型等等資訊。
底下是它通常應用的情況:
·        列舉網路主機清單
·        管理服務升級排程
·        監控主機
·        服務執行狀況
這裡整理了使用指令範例,供使用者參考及應用。

安裝Nmap

Red Hat 系列的(包括centos) Linux,使用 yum 安裝:
sudo yum install nmap
Debian 系列的(包括ubuntu)  Linux ,使用 apt安裝:
sudo apt-get install nmap

基本掃描

掃描主機是否有在線上,並且開啟哪些通訊埠:
nmap www.google.com
若使用 -v 參數,會列更詳細的掃瞄內容:
nmap -v www.google.com
一次掃描多台主機www.google.com  www.yahoo.com.tw  udn.com
nmap www.google.com www.yahoo.com.tw udn.com
一次掃描整個網段192.168.7.*
nmap 192.168.7.*
或是192.168.7.0/24
nmap 192.168.7.0/24
掃描3台主機192.168.7.123192.168.7.124192.168.7.125 
nmap 192.168.7.123,124,125
掃描某一段連續IP 192.168.7.100-140
nmap 192.168.7.100-140

使用檔案掃描指定主機

list.txt內容:
www.google.net
192.168.7.1-100
192.168.20.0/24
使用 nmap 讀取list.txt檔案內容進行掃描:
nmap -iL list.txt

排除掃描指定主機

使用 --exclude 參數,掃描整個192.168.7.0網段,但排除192.168.7.1-200主機:
nmap 192.168.7.* --exclude 192.168.7.1-200
使用 --excludefile 排除指定的IP列表:
nmap -iL list.txt --excludefile exclude_list.txt

偵測作業系統版本

偵測主機的作業系統與各種服務的版本,加上 -A 參數:
nmap -A www.google.com
使用 -O 參數,只偵測主機的作業系統:
nmap -O nmap.org
使用 -sV 參數,只偵測主機的各種服務的版本:
nmap -sV nmap.org

掃描主機是否有啟用防火牆

使用 -sV 參數,可偵測主機是否有啟用防火牆:
nmap -sA scanme.nmap.org

掃描主機是否有防火牆保護

使用 -PN 參數,掃描主機是否在防火牆保護下:
nmap -PN scanme.nmap.org

偵測有開機的主機

使用 -sP 參數,掃描網段192.168.7.0/24,偵測所有開機的主機:
nmap -sP 192.168.7.0/24

快速掃描

使用 -F 參數,加快掃描192.168.7.1-10的速度:
nmap -F 192.168.7.1-10
使用 -T5 參數,加快掃描192.168.7.1-10的速度:
nmap -T5 192.168.1.0/24

掃描指定的通訊埠

掃描通訊埠 80
nmap -p 80 192.168.1.1
指定 TCP 通訊埠 80
nmap -p T:80 192.168.1.1
指定 UDP 通訊埠 53
nmap -p U:53 192.168.1.1
掃描兩個通訊埠80  443
nmap -p 80,443 192.168.1.1
指定通訊埠範圍80-100
nmap -p 80-100 192.168.1.1
結合參數的應用:
nmap -p U:53,111,137,T:21-25,80,139,8080 192.168.1.1
nmap -p U:53,111,137,T:21-25,80,139,8080 server1.cyberciti.biz
nmap -v -sU -sT -p U:53,111,137,T:21-25,80,139,8080 192.168.1.254
掃描前 10 個常用的通訊埠:
nmap --top-ports 10 192.168.1.1

查詢主機名稱

查詢網段中所有主機的名稱,但不掃描通訊埠:
nmap -sL 192.168.1.0/24

留言

這個網誌中的熱門文章

魚那麼信任水,水卻把它煮了!

弘一大師說:“魚那麼信任水,水卻把它煮了;樹那麼信任風,風卻把它吹落;我那麼信任你,你卻把我傷害了。後來才發現,煮魚的不是水,而是火;吹落樹葉的不是風,而是季節;傷害我的也不是你,而是我的執念。任何關係走到最後,不過是相識一場。你若不傷,歲月無恙,其實真正能治癒你的不是時間,而是釋懷。”   這段話深刻地表達了信任和傷害之間的微妙關係,以及人們在感情中常常誤解的情境。弘一大師以魚信任水、樹信任風的比喻,巧妙地指出了信任的脆弱性。他指出,煮魚的是火而非水,吹落樹葉的是季節而非風,傷害人的是執念而非對方。  深刻的啟示: 文中的比喻教導人們要謹慎對待信任,不盲目將一切歸因於對方,而要意識到外在因素和自身的執念可能是傷害的源頭。這是一種深刻的啟示,提醒人們要以更審慎的態度面對人際關係 。  時間和釋懷的關係: 文中指出,真正能治癒的不是時間,而是釋懷。這強調了在感情受傷後,釋懷和理解是療癒的關鍵。時間只是一個流逝的工具,而真正的轉變需要內心的釋懷和接受。   相識一場的觀點: 最後的觀點指出,任何關係走到最後只是相識一場。這種看法強調了生命中的變動和無常,人們應該以寬容和理解的態度看待相處過程,並學會在過程中成長。   總的來說,這段話通過生動的比喻和深刻的洞察力,提供了對於信任、傷害和療癒的深刻思考,是一段引人深思的文字。

漫遊烏來內洞森林遊樂區

二〇二五年六月初,漫遊烏來內洞森林遊樂區。立於瀑布橋上,仰觀白瀑自崖頂飛瀉而下,水流如銀鍊懸墜,激起層層水霧,飛珠濺玉,晶瑩剔透。陽光穿霧,閃爍出細碎光芒。耳邊轟鳴如雷,宛若萬馬奔騰,震盪山谷。水勢擊岩,低吟有節,如鼓如號,與周遭幽靜綠意相映成趣。 視覺之澎湃、聽覺之激昂交織成大自然的交響樂,使人心神蕩漾。返家後,依當時所感,題成七言律詩一首,傳與好友。其人精於書藝,欣然揮毫,詩書並茂。爰將詩書合影,貼於部落格,以記此行之美好回憶,亦與友共襄盛舉。 《烏來內洞瀑布》 急瀉山崖沸滾聲, 狂如萬馬競奔騰。 岸生草木增溪色, 潭起煙波映水清。 怒瀑轟聲傳谷遠, 飛流濺玉裂珠輕。 一泓素練藏新北, 水氣空明蕩心靈。 2025/06/09 09:23

別了,渺渺!飛向長天的小天使

渺渺是一隻虎皮鸚鵡 ,生於2019年8月底,9月初,還是嗷嗷待哺的雛鳥時,就來到我家,女兒細心的餵食,妻子並為她取名“渺渺”,這名字靈感,是依據唐朝詩人許渾的詩《重遊練湖懷舊》由來的。   渺渺,生性活潑可愛,然易受驚嚇,個性謹慎。每當我們想要和她親近時,她常會先試探性的啄我們手一口,然後再跳上手來,但對媽媽很少如此。啄手雖然痛,但全家人,仍對她呵護備至。   2024年2月3日早上,她一如往常醒來,活潑正常,沒有絲毫異樣。女兒還和她,與返鄉祭祖的我及家人,遠方視訊互動,但不料午後,她健康突然變差,女兒也急送鳥醫院,鳥醫師診斷後,認為情況危急,須住院治療。 第二天,2月5日午後,全家人前往鳥醫院探視渺渺。探視時,鳥醫師發現,鳥醫師竟然發現渺渺竟然已在數分鐘前走了。媽媽因此而痛哭,我也無奈地接受。我呼喚著:「渺渺回家!」,哀傷的將她接回家來。   帶回家中,先在家中將她暫時安置停放。直到2月8日,我親手為她製作一個紙盒,然後將她的身體放置其中,兒子幫她擦拭眼睛,讓她眼睛能安詳地閉上,女兒為她寫了一篇哀悼文,表達全家對她的哀悼與懷思。置放入盒內後,再用黃布蓋好,裝好。中午將她移葬在後院花圃, 就在她生前同伴襄襄安葬處的旁邊。我們並在其安葬處上種植馬拉巴利一株,開運竹二株,用以紀念渺渺。   回顧渺渺的一生,她那可愛身影猶在眼前,生活上的點點滴滴,仍然在記憶中一幕幕的浮過。現在她走了,留給我們無限的懷思!   記於:2024年2月9日 10:49 許渾《重遊練湖懷舊》 :  『西風渺渺月連天, 同醉蘭舟未十年。 鵩鳥賦成人已沒, 嘉魚詩在世空傳。 榮枯盡寄浮雲外, 哀樂猶驚逝水前。 日暮長堤更回首, 一聲蟬續一聲蟬』   女兒悼念虎皮鸚鵡文: 渺渺生平  2019生,是年9月來到我們家,生性活潑可愛,然易受驚嚇,全家對其呵護備至。待其長成,屢受誇鑽,其色瑰麗,其性謹慎。 2024年2月3日,晨起如常,午後突變,送醫後無力回天。 回顧其一生,他的可愛和身影仍在眼前,望其來生平安無虞,來生再見。  2024.2.8 寫於家中