千家信息网

3.2 主机探测与端口扫描

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,一、msf基本命令1.ping2.arp_sweep 利用arp请求枚举本地局域网中所有活跃的主机use auxiliary/scanner/discovery/arp_sweep3.udp_swee
千家信息网最后更新 2025年12月02日3.2 主机探测与端口扫描

一、msf基本命令

1.ping

2.arp_sweep 利用arp请求枚举本地局域网中所有活跃的主机

use auxiliary/scanner/discovery/arp_sweep

3.udp_sweep UDP数据包枚举活跃主机

msf > use auxiliary/scanner/discovery/udp_sweep

二、Nmap进行主机扫描

个人感悟:

  1. 不能使用sT扫描参数

  2. 略(在我完成nmap综合学习后补全)

TARGET SPECIFICATION:    #目标规格  Can pass hostnames, IP addresses, networks, etc.    #选取主机名,IP,或者网络  Ex: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254  -iL : Input from list of hosts/networks    #导入列表中的目标  -iR : Choose random targets        #(利用列表中的主机编号)导出任意目标      --exclude : Exclude hosts/networks  --excludefile : Exclude list from fileHOST DISCOVERY:        #活跃主机发掘策略  -sL: List Scan - simply list targets to scan    #简单列表扫描策略  -sn: Ping Scan - disable port scan        #仅使用ping命令扫描,不进行端口扫描  -Pn: Treat all hosts as online -- skip host discovery   #仅扫描出在线主机                                                          #不对主机进一#步扫描  -PS/PA/PU/PY[portlist]: TCP SYN/ACK, UDP or SCTP discovery to given ports  #使用SYSN/ACK/UDP/SCTP技术挖掘端口  -PE/PP/PM: ICMP echo, timestamp, and netmask request discovery probes  #使用ICMP echo .timestamp,netmask 请求作为探针  -PO[protocol list]: IP Protocol Ping    #使用ip协议ping指令扫描  -n/-R: Never do DNS resolution/Always resolve [default: sometimes] #选择是否使用DNS解析  --dns-servers : Specify custom DNS servers  --system-dns: Use OS's DNS resolver  --traceroute: Trace hop path to each host    #对路由路径进行跟踪SCAN TECHNIQUES:        #扫描策略  -sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans  -sU: UDP Scan  -sN/sF/sX: TCP Null, FIN, and Xmas scans  --scanflags : Customize TCP scan flags  -sI : Idle scan    #使用僵尸主机地址进行扫描  -sY/sZ: SCTP INIT/COOKIE-ECHO scans    、  -sO: IP protocol scan  -b : FTP bounce scanPORT SPECIFICATION AND SCAN ORDER:    #端口扫描策略  -p : Only scan specified ports    #扫描特定端口    Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9  --exclude-ports : Exclude the specified ports from scanning  -F: Fast mode - Scan fewer ports than the default scan    #快速扫描  -r: Scan ports consecutively - don't randomize    #连续端口扫描  --top-ports : Scan  most common ports      --port-ratio : Scan ports more common than SERVICE/VERSION DETECTION:  -sV: Probe open ports to determine service/version info    #判断版本信息  --version-intensity : Set from 0 (light) to 9 (try all probes)  --version-light: Limit to most likely probes (intensity 2)  --version-all: Try every single probe (intensity 9)  --version-trace: Show detailed version scan activity (for debugging)SCRIPT SCAN:    #脚本扫描策略  -sC: equivalent to --script=default  --script=:  is a comma separated list of           directories, script-files or script-categories  --script-args=: provide arguments to scripts  --script-args-file=filename: provide NSE script args in a file  --script-trace: Show all data sent and received  --script-updatedb: Update the script database.  --script-help=: Show help about scripts.            is a comma-separated list of script-files or           script-categories.OS DETECTION:        #对系统进行判断  -O: Enable OS detection  --osscan-limit: Limit OS detection to promising targets  --osscan-guess: Guess OS more aggressivelyTIMING AND PERFORMANCE:    对扫描间歇时间进行设定  Options which take 
主机 端口 策略 版本 目标 信息 命令 地址 数据 系统 开放 不对 个人 僵尸 参数 局域 局域网 技术 指令 探针 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 互联网 高科技农业策划书 苏州全闪块分布式存储数据库 政务网络安全学习 平谷区信息网络技术推广怎么样 服务器少了32g内存 黄浦区市场软件开发费用是多少 数据库服务器防护软件下载 php pdo连接数据库优势 江苏多功能软件开发常见问题 网络安全的威胁主要来自于什么 在下面的数据库中若学生表的主码 wps有数据库文件 广电机顶盒中心服务器连接异常 普联路由器dns服务器是多少 英国网络安全最新政策 吃鸡哪个服务器人多 网络安全权威认证的证书有哪些 县网络安全事件应急预案案 安徽风雨兼程软件开发有限公司 文华8如何安装阿里云服务器 方舟服务器显示玩家数量不一样 服务器管理工具有 app软件开发新专业 网络安全军事研究 数据库在什么环境下部署 互联网服务器技术防护方案 网络安全提醒无小事 网络安全硬软建设 网络安全行业的下一个目标 linux服务器挖矿收益
0