avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlognmap学习 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

nmap学习

发表于2022-09-25|更新于2026-10-04|渗透测试工具+环境信息收集工具
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/16526/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试工具Web安全信息收集
cover of previous post
上一篇
日志审计
蓝队日志审计与取证指南:Windows/Linux/Web/数据库四类日志的位置、提取命令与分析要点,Apache/Nginx/IIS 日志格式解读,webshell 搜索与扫描器特征识别,事件 ID 4625 等关键信号。
cover of next post
下一篇
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。
相关推荐
cover
2023-09-06
网络空间搜索引擎
网络空间搜索引擎笔记:FOFA、Shodan、Hunter 等空间测绘平台的语法差异与使用技巧——标题/正文关键词、端口、IP 段与精准模糊匹配的搜索方法。
cover
2023-08-28
信息收集工具
信息收集工具清单:ARL 灯塔资产测绘平台的 docker 搭建、常用选项与解除 edu/org/gov 限制等注意事项,子域名、指纹识别与敏感文件发现能力盘点。
cover
2023-07-28
Xray-POC编写
Xray POC 编写学习笔记:YAML 插件的构成与运行逻辑、transport 传输方式与 expression 表达式用法,POC 调试方法与指纹识别的学习记录。
cover
2022-10-02
渗透常用端口总结
渗透常用端口总结:21/22/445/1433/1521 等常见端口号对应服务与渗透测试要点逐个剖析,面向打点与信息收集的端口速查手册。
cover
2023-07-28
Xray-反连平台搭建
Xray 反连平台搭建笔记:dnslog 被封场景下自建反连平台的必要性,云服务器与域名 DNS 解析准备、53 端口占用处理及独立服务端部署。
cover
2022-10-01
外网信息收集
外网信息收集笔记:面向企业互联网暴露面的收集框架,域名 whois/备案信息/whois 反查等域名信息收集的意义与分类方法整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. nmap介绍
    1. 1.1. nmap端口状态
    2. 1.2. nmap功能
  2. 2. nmap安装
    1. 2.1. Linux安装nmap
    2. 2.2. Windows下安装namp
  3. 3. nmap参数查询
    1. 3.1. nmap网段表示方式
    2. 3.2. 主机发现
    3. 3.3. 扫描技巧
    4. 3.4. 指定端口和扫描顺序
    5. 3.5. 服务版本识别
    6. 3.6. 脚本扫描
    7. 3.7. OS识别
    8. 3.8. 防火墙/IDS躲避和哄骗
    9. 3.9. Nmap 输出
    10. 3.10. 时间性能优化
    11. 3.11. 其他nmap选项
  4. 4. nmap用法案例
    1. 4.1. 基础用法
    2. 4.2. 组合用法
    3. 4.3. 扫描常用端口及服务信息
    4. 4.4. 常用语法
      1. 4.4.1. 主机发现,生成存活主机列表
      2. 4.4.2. 端口发现,扫描大部分常用端口
      3. 4.4.3. 端口发现,扫描全部端口
      4. 4.4.4. 显示 TCP\UDP 端口
      5. 4.4.5. 侦测服务版本
      6. 4.4.6. 扫做系统扫描
      7. 4.4.7. 系统和服务检测
      8. 4.4.8. Nmap 进行 Web 漏洞扫描
    5. 4.5. nmap扫描、探测防火墙
      1. 4.5.1. SYN扫描
      2. 4.5.2. FIN扫描
      3. 4.5.3. ACK扫描
      4. 4.5.4. Window扫描
    6. 4.6. nmap绕过防火墙监测常用手段、伪装手段
      1. 4.6.1. nmap躲避防火墙
      2. 4.6.2. 修改默认 MTU 大小,但必须为 8 的倍数(8,16,24,32 等等)
      3. 4.6.3. 常用 - 随机扫描,延时扫描,达到隐藏自己的效果
      4. 4.6.4. 生成随机数量的欺骗
      5. 4.6.5. 手动指定欺骗使用的 IP
      6. 4.6.6. 僵尸网络扫描, 首先需要找到僵尸网络的IP
      7. 4.6.7. 指定源端口号
      8. 4.6.8. 在每个扫描数据包后追加随机数量的数据
      9. 4.6.9. MAC 地址欺骗,可以生成不同主机的 MAC 地址
    7. 4.7. nmap扫描路由器
      1. 4.7.1. 扫描思科路由器
      2. 4.7.2. 扫描路由器TFTP
      3. 4.7.3. 扫描路由器操作系统
    8. 4.8. nmap扫描互联网
      1. 4.8.1. 发现互联网上web服务器
      2. 4.8.2. 统计互联网主机基本数据
        1. 4.8.2.1. 产生随机IP地址
        2. 4.8.2.2. 优化主机发现
        3. 4.8.2.3. 完整的扫描命令
        4. 4.8.2.4. 扫描结果:
    9. 4.9. nmap扫描Web站点
    10. 4.10. 高级参数
      1. 4.10.1. 查看本地路由与接口
      2. 4.10.2. 指定网口与IP地址
      3. 4.10.3. 定制探测包
  5. 5. nmap扫描技术
    1. 5.1. Tcp SYN Scan (sS):
    2. 5.2. Tcp connect() scan(sT):
    3. 5.3. Udp scan(sU):
    4. 5.4. FIN scan (sF):
    5. 5.5. PING Scan (sP):
    6. 5.6. 版本检测(sV):
    7. 5.7. Idle scan (sI):
    8. 5.8. OS检测(O):
      1. 5.8.1. nmap操作系统指纹识别技术
  6. 6. nmap脚本使用
    1. 6.1. nmap按脚本分类扫描
    2. 6.2. nmap按应用服务扫描
      1. 6.2.1. vnc扫描
      2. 6.2.2. smb扫描
      3. 6.2.3. Mssql扫描:
      4. 6.2.4. Mysql扫描
      5. 6.2.5. Oracle扫描
    3. 6.3. 其他一些比较好用的脚本
  7. 7. 注意
  8. 8. refer
  9. 9. 附:Nmap渗透测试思维导图
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中