尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Nmap 零基础入门到实战(最常用8条命令,新手直接抄)_nmap命令

Nmap 零基础入门到实战(最常用8条命令,新手直接抄)_nmap命令 一、前言新手必看很多新手安装完Nmap后看着密密麻麻的命令手册无从下手其实日常运维、简单安全扫描掌握8条核心命令就足够了。本文所有命令均适配Windowscmd、Linux终端、Mac终端复制命令替换“目标IP”即可使用无需额外配置重点看“命令效果”知道每条命令能做什么就够了。重点提醒扫描他人IP/网络前务必获得授权禁止非法扫描否则需承担法律责任二、Nmap核心命令8条附效果说明1. 基础主机探测判断目标是否在线nmap 192.168.1.1命令效果扫描目标IP192.168.1.1可替换为自己的网关、本机IP判断目标是否在线同时扫描目标的常用端口默认扫描1000个常用端口输出端口开放/关闭状态。适用场景日常查路由器、服务器是否在线。2. 扫描指定端口精准查询某几个端口nmap -p 80,443,22 192.168.1.1命令效果只扫描目标IP的80端口HTTP、443端口HTTPS、22端口SSH精准高效避免多余扫描。适用场景查询服务器核心端口是否开放如网站80/443端口、远程连接22端口。3. 扫描一段端口批量查询端口范围nmap -p 1-1000 192.168.1.1命令效果扫描目标IP的1-1000端口常用端口范围输出这段范围内所有开放/关闭的端口比默认扫描更灵活。适用场景批量排查服务器开放端口快速了解目标端口开放情况。4. 扫描整个网段找内网所有在线设备nmap 192.168.1.0/24命令效果扫描192.168.1.0/24整个内网网段即192.168.1.1-192.168.1.255找出所有在线的主机输出主机IP和开放端口。适用场景内网运维查询内网有多少台设备在线如办公室电脑、路由器、摄像头。5. 探测目标操作系统精准识别系统类型sudo nmap -O 192.168.1.1命令效果探测目标IP的操作系统类型如Windows 10、Linux Ubuntu、CentOS同时输出系统版本、硬件类型等信息Linux/Mac需加sudoWindows无需。适用场景了解目标设备系统为后续运维、漏洞排查做准备。6. 探测服务版本精准识别端口对应服务nmap -sV 192.168.1.1命令效果扫描目标开放端口对应的服务版本如80端口对应Apache/nginx、443端口对应HTTPS服务版本比基础扫描更精准。适用场景排查服务漏洞不同版本的服务可能有不同漏洞、了解服务器部署的服务。7. 快速扫描速度优先适合批量扫描nmap -F 192.168.1.1命令效果快速扫描目标的“最常用100个端口”扫描速度比默认快很多适合批量扫描多个主机时使用。适用场景快速排查多个设备是否在线、核心端口是否开放追求效率。8. 全面扫描综合信息实战首选sudo nmap -A -T4 192.168.1.1命令效果综合扫描-A 快速扫描等级-T4同时获取目标主机在线状态、端口开放、操作系统、服务版本、漏洞提示等所有信息Linux/Mac需加sudo是日常实战最常用的命令。适用场景单台主机全面排查、安全测试入门一次扫描获取所有核心信息。三、命令实战场景举例一看就懂场景查询自家路由器IP192.168.1.1是否在线、开放哪些端口、是什么系统。执行命令sudo nmap -A -T4 192.168.1.1Windows直接去掉sudo输出结果解读Host is up主机在线PORT STATE SERVICE VERSION端口、状态、服务版本如80/tcp open http TP-LINK router httpdDevice type设备类型如routerRunning操作系统如Linux 3.10.0四、新手避坑提醒禁止扫描陌生IP/公网IP未授权非法扫描涉嫌违法建议只扫描自己的设备、内网设备。Linux/Mac执行“-O”“-A”命令时必须加sudo否则无法获取完整信息会提示权限不足。扫描速度不要太快如-T5容易被防火墙拦截日常用-T4即可兼顾速度和稳定性。记不住命令没关系收藏本文用到时直接复制熟练后自然能记住。总结新手无需掌握所有命令先吃透这8条日常运维、简单安全扫描完全够用后续再逐步学习高级技巧循序渐进更高效网络安全的知识多而杂怎么科学合理安排下面给大家总结了一套适用于网安零基础的学习路线应届生和转行人员都适用学完保底6k就算你底子差如果能趁着网安良好的发展势头不断学习日后跳槽大厂、拿到百万年薪也不是不可能学习资源为了帮助大家更好的塑造自己成功转型我给大家准备了一份网络安全入门/进阶学习资料里面的内容都是适合零基础小白的笔记和资料不懂编程也能听懂、看懂这些资料网络安全/黑客零基础入门【----帮助网安学习以下所有学习资料文末免费领取----】 ① 网安学习成长路径思维导图 ② 60网安经典常用工具包 ③ 100SRC漏洞分析报告 ④ 150网安攻防实战技术电子书 ⑤ 最权威CISSP 认证考试指南题库 ⑥ 超1800页CTF实战技巧手册 ⑦ 最新网安大厂面试题合集含答案 ⑧ APP客户端安全检测指南安卓IOS大纲首先要找一份详细的大纲。学习教程第一阶段零基础入门系列教程该阶段学完即可年薪15w第二阶段技术入门弱口令与口令爆破XSS漏洞CSRF漏洞SSRF漏洞XXE漏洞SQL注入任意文件操作漏洞业务逻辑漏洞该阶段学完年薪25w阶段三高阶提升反序列化漏洞RCE综合靶场实操项目内网渗透流量分析日志分析恶意代码分析应急响应实战训练该阶段学完即可年薪30w面试刷题最后我其实要给部分人泼冷水因为说实话上面讲到的资料包获取没有任何的门槛。但是我觉得很多人拿到了却并不会去学习。大部分人的问题看似是“如何行动”其实是“无法开始”。几乎任何一个领域都是这样所谓“万事开头难”绝大多数人都卡在第一步还没开始就自己把自己淘汰出局了。如果你真的确信自己喜欢网络安全/黑客技术马上行动起来比一切都重要。资料领取上述这份完整版的网络安全学习资料已经上传网盘朋友们如果需要可以微信扫描下方二维码 ↓↓↓或者点击以下链接都可以领取点击领取 《网络安全黑客入门进阶学习资源包》文章来自网上侵权请联系博主结语网络安全产业就像一个江湖各色人等聚集。相对于欧美国家基础扎实懂加密、会防护、能挖洞、擅工程的众多名门正派我国的人才更多的属于旁门左道很多白帽子可能会不服气因此在未来的人才培养和建设上需要调整结构鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”才能解人才之渴真正的为社会全面互联网化提供安全保障。特别声明此教程为纯技术分享本书的目的决不是为那些怀有不良动机的人提供及技术支持也不承担因为技术被滥用所产生的连带责任本书的目的在于最大限度地唤醒大家对网络安全的重视并采取相应的安全措施从而减少由网络安全而带来的经济损失本文转自 https://blog.csdn.net/fly_enum/article/details/158386232?spm1001.2014.3001.5502如有侵权请联系删除。
返回列表