(Translated by https://www.hiragana.jp/)
Nmap - 维基百科,自由的百科全书 とべ转到内容ないよう

Nmap

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん
Nmap Security Scanner
5.21版的Nmap螢幕截圖
5.21はんてきNmapぼたるまく截圖
原作げんさくしゃGordon Lyon (Fyodor)
くび发布1997ねん9がつ (1997-09)
とうぜん版本はんぽん7.92(2021ねん8がつ7にち,​3ねんまえ​(2021-08-07
みなもとだい码库 編輯維基數據鏈接
编程语言C, C++, Python, Lua
操作そうさけいまたが平台ひらだい
语言えい
类型计算つくえ安全あんぜん网络管理かんり
许可协议NPSL [1] ある おさむあらため过的 GPLv2 [2] ある 专有软件 [3]
网站nmap.org

Nmap网络映しゃいち款用于网络发现安全あんぜん审计てき网络安全あんぜん工具こうぐざい其首发布きさきてきぜん几年间是 GPL 自由じゆう软件ただし最近さいきん版本はんぽんてき nmap FOSS 自由じゆう软件还存在そんざい许多质疑そう议。[4] [5] 软件名字みょうじNmapNetwork Mapperてき简称。通常つうじょうじょう况下,Nmapよう于:

  • れつ举网络主つくえきよし
  • 管理かんりふく务升级调
  • 监控ぬしつくえ
  • ふく务运行状ぎょうじょう

Nmap以检测目标主つくえいやざい线、はしこう开放じょう况、侦测运行てきふく务类がた及版ほんしんいき、侦测操作そうさけい统与设备类型とうしんいき。 它是网络管理かんり员必ようてき软件いちよう以评估网络系统安全あんぜん

Nmap すくなくろきゃく脚本きゃくほんしょう爱用てき工具こうぐけい管理かんり利用りようNmapらい探測たんそく工作こうさく環境かんきょうちゅうけい批准ひじゅん使用しようてきふく务器,くろきゃく通常つうじょうかい利用りようNmapらいさがせしゅう标电脑的もうからま设定,从而计划おさむ击的方法ほうほう

Nmapどおり常用じょうようざいしんいきさがせしゅう阶段,よう于搜しゅう标机ぬしつくえてき基本きほんじょう态信いき。扫描结果以作为ほら扫描ほら利用りよう权限ひさげます阶段てき输入。れい如,业界流行りゅうこうてきほら扫描工具こうぐNessusあずかほら利用りよう工具こうぐMetasploit支持しじ导入NmapてきXML格式かくしき结果,而Metasploitかまちない集成しゅうせいりょうNmap工具こうぐ支持しじMetasploit直接ちょくせつ扫描)。

Nmap仅可以用于扫描单个主つくえ,也可以适よう于扫描大规模てき计算つくえ网络れい如,扫描えいとく网上すうまんだい计算つくえ,从中找出かん兴趣てきしゅつくえ和服わふく务)。

Nmap 核心かくしんこうのう

[编辑]

しゅつくえ发现

[编辑]

よう于发现目标主つくえ处于かつ动状态。
Nmap 提供ていきょうりょう种检测机せい以更有效ゆうこうべん识主つくえれい如可ようらいれつ举目标网络中哪些ぬしつくえやめ经开启,类似于Ping命令めいれいてきこうのう

はしこう扫描

[编辑]

よう于扫描主机上きじょうてきはしこうじょう态。
Nmap以将はしこう识别为开放(Open)、关闭(Closed)、过滤(Filtered)、过滤(Unfiltered)、开放ある过滤(Open|Filtered)、关闭ある过滤(Closed|Filtered)。だま认情况下,Nmapかい扫描1660个常用じょうようてきはしこう[6]以覆盖大多数たすう基本きほん应用じょう况。

版本はんぽん侦测

[编辑]

よう于识别端口上こうじょう运行てき应用ほどじょあずかほどじょ版本はんぽん
Nmap目前もくぜん以识别数千种应用的签名(Signatures),检测すうひゃく种应よう协议。而对于不识别てき应用,Nmapだま认会はた应用てきゆび纹(Fingerprint)しるし出来でき,如果よう户确该应ようほどじょ么用户可以将しんいきひさげ交到しゃ,为社做贡けんじ

操作そうさけい统侦测

[编辑]

よう于识别目标主つくえてき操作そうさけい统类がた版本はんぽん编号及设备类がた
Nmap目前もくぜん提供ていきょう1500个操作そうさけい统或设备てきゆび纹数すえ[7]以识别通用つうようPCけい统、みちよし、交换つくえとう设备类型。

防火ぼうか墙/IDS规避哄骗

[编辑]

Nmap提供ていきょう种机せいらい规避防火ぼうか墙、IDSてきてきへい蔽和检查,便びん秘密ひみつさがせ查目标主つくえてきじょう况。
基本きほんてき规避方式ほうしき包括ほうかつふうつつみぶんへん、IP诱骗、IP伪装、MAC伪装。

NSE脚本きゃくほん引擎

[编辑]

NSENmap最强さいきょうだいさい灵活てき特性とくせいいち以用于增强ぞうきょうぬしつくえ发现、はしこう扫描、版本はんぽん侦测操作そうさけい统侦测等こうのう,还可以用らい扩展だか级的こうのう如web扫描、ほら发现ほら利用りようとう。Nmap使用しようLua语言らいさく为NSE脚本きゃくほん语言,目前もくぜんてきNmap脚本きゃくほん库已经支持しじ350脚本きゃくほん

Nmap基本きほん命令めいれい典型てんけい用法ようほう

[编辑]
  • Nmap 基本きほん指令しれい
nmap [ <掃描類型るいけい> ...] [ <せんこう> ] { <掃描目標もくひょう說明せつめい> }
  • ぜん方位ほうい掃描(包括ほうかつHost Discovery、はしこう掃描、はしこう服務ふくむ版本はんぽん掃描、OS類型るいけい掃描及預しつらえ腳本掃描):
nmap -A target_ip
  • Ping掃描:
nmap -sn target_ip
  • 快速かいそくはしこう掃描(ぜん100常用じょうようはしこう):
nmap -F target_ip
  • 版本はんぽん掃描:
nmap -sV target_ip 
  • 作業さぎょうけい统類がた掃描:
nmap -O target_ip
  • 運行うんこう標記ひょうきためsafeてきnse script
nmap -sC target_ip
  • 運行うんこうかんせいtcp握手あくしゅ掃描(雖然nmapあずかしつらえ使用しようtcpはん開放かいほう掃描,そくせんこう-sS。ただし容易よういこん日大にちだいやすしょうしょういれおかせ偵測系統けいとう發現はつげんいん使用しようかんせい握手あくしゅ掃描-sT”かえかくれがた掃描-sS”らいとくさら隱匿いんとく)
nmap -sT target_ip
  • 發送はっそう碎片さいへんふうつつめ,躲避ids偵測にょう防火ぼうか牆(8-bytesため單位たんい),ただし實際じっさいじょう碎片さいへんふうつつみ特徵とくちょう於明あらわ建議けんぎ於實ぎわべにたい攻擊こうげきちゅう使用しよう
nmap -f target_ip
  • 使用しようどうあみ段上だんじょうあいだおけぬし(zombie_host)作為さくいとべいた掃描
nmap -sI zombie_host:zombie_port target_ip
  • 使用しよう大量たいりょう虛假こけてきみなもと混淆こんこう掃描かた鑑識かんしき分析ぶんせきてき能力のうりょくそくさそええさ掃描
nmap -D ip1,ip2,ip3,... target_ip  

ある

nmap -D RND:10 target_ip (ずいさんせい10くみipv4掩護えんご

其他

[编辑]

Nmap つね跟評估系統けいとうほら軟件Nessusこんためいちだん。Nmap 以隱てき手法しゅほう,避開いれおかせ检测けい统的監視かんしなみ可能かのう影響えいきょう目標もくひょう系統けいとうてき日常にちじょう操作そうさ

Nmap ざい电影《くろきゃく帝国ていこくちゅうれんどうSSH1えいSSH1てき32もと迴圈冗餘こうけんほらちぇ妮蒂よう以入おかせ發電はつでん站的のうげん管理かんり系統けいとう

まいり

[编辑]

外部がいぶ链接

[编辑]

参考さんこう资料

[编辑]
  1. ^ Nmap Public Source License. [2021-12-15]. (原始げんし内容ないようそん于2023-02-16). 
  2. ^ Nmap license. [2019-01-21]. (原始げんし内容ないようそん档于2018-07-20). 
  3. ^ Did nmap just become non-free?. [2023-02-16]. (原始げんし内容ないようそん于2022-05-11). 
  4. ^ NPSL License Improvements · Issue #2199 · nmap/nmap · GitHub. [2023-02-16]. (原始げんし内容ないようそん于2023-02-16). 
  5. ^ いん为nmap 开发しゃはた其软けんてき许可证更改こうかい为 NPSL(Nmap Public Source License),这个 NPSL nmap 开发しゃ自己じこうつしてき许可证文けん,其内容ないようげん于 GPLv2 ただし增加ぞうかりょう一些额外的具有争议性的限制条款)。いち些 "ちゅうおも自由じゆう软件てき许可证问题" てき GNU/Linux 发行ばんやめ经将 nmap 移出いしゅつ其包管理かんりそん储库 あるものこれはた固定こていざいさいきさきいち使用しよう原版げんばん GPLv2 许可证的版本はんぽんれい如 Debian apt そん储库さとてき nmap 就是いん为NPSL许可证问题 所以ゆえん一直停留在最后一个符合dfsgてき版本はんぽんじょう)。
  6. ^ はしこう扫描もと. [2016-05-09]. (原始げんし内容ないようそん于2016-06-04). 
  7. ^ 操作そうさけい统探测. [2016-05-09]. (原始げんし内容ないようそん于2016-06-04).