3.2 主机探测与端口扫描
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,一、msf基本命令1.ping2.arp_sweep 利用arp请求枚举本地局域网中所有活跃的主机use auxiliary/scanner/discovery/arp_sweep3.udp_swee
千家信息网最后更新 2025年12月02日3.2 主机探测与端口扫描
一、msf基本命令
1.ping
2.arp_sweep 利用arp请求枚举本地局域网中所有活跃的主机
use auxiliary/scanner/discovery/arp_sweep
3.udp_sweep UDP数据包枚举活跃主机
msf > use auxiliary/scanner/discovery/udp_sweep
二、Nmap进行主机扫描
个人感悟:
不能使用sT扫描参数
略(在我完成nmap综合学习后补全)
TARGET SPECIFICATION: #目标规格 Can pass hostnames, IP addresses, networks, etc. #选取主机名,IP,或者网络 Ex: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254 -iL: Input from list of hosts/networks #导入列表中的目标 -iR : Choose random targets #(利用列表中的主机编号)导出任意目标 --exclude : Exclude hosts/networks --excludefile : Exclude list from fileHOST DISCOVERY: #活跃主机发掘策略 -sL: List Scan - simply list targets to scan #简单列表扫描策略 -sn: Ping Scan - disable port scan #仅使用ping命令扫描,不进行端口扫描 -Pn: Treat all hosts as online -- skip host discovery #仅扫描出在线主机 #不对主机进一#步扫描 -PS/PA/PU/PY[portlist]: TCP SYN/ACK, UDP or SCTP discovery to given ports #使用SYSN/ACK/UDP/SCTP技术挖掘端口 -PE/PP/PM: ICMP echo, timestamp, and netmask request discovery probes #使用ICMP echo .timestamp,netmask 请求作为探针 -PO[protocol list]: IP Protocol Ping #使用ip协议ping指令扫描 -n/-R: Never do DNS resolution/Always resolve [default: sometimes] #选择是否使用DNS解析 --dns-servers : Specify custom DNS servers --system-dns: Use OS's DNS resolver --traceroute: Trace hop path to each host #对路由路径进行跟踪SCAN TECHNIQUES: #扫描策略 -sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans -sU: UDP Scan -sN/sF/sX: TCP Null, FIN, and Xmas scans --scanflags : Customize TCP scan flags -sI : Idle scan #使用僵尸主机地址进行扫描 -sY/sZ: SCTP INIT/COOKIE-ECHO scans 、 -sO: IP protocol scan -b : FTP bounce scanPORT SPECIFICATION AND SCAN ORDER: #端口扫描策略 -p : Only scan specified ports #扫描特定端口 Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9 --exclude-ports : Exclude the specified ports from scanning -F: Fast mode - Scan fewer ports than the default scan #快速扫描 -r: Scan ports consecutively - don't randomize #连续端口扫描 --top-ports : Scan most common ports --port-ratio : Scan ports more common than SERVICE/VERSION DETECTION: -sV: Probe open ports to determine service/version info #判断版本信息 --version-intensity : Set from 0 (light) to 9 (try all probes) --version-light: Limit to most likely probes (intensity 2) --version-all: Try every single probe (intensity 9) --version-trace: Show detailed version scan activity (for debugging)SCRIPT SCAN: #脚本扫描策略 -sC: equivalent to --script=default --script= : is a comma separated list of directories, script-files or script-categories --script-args= : provide arguments to scripts --script-args-file=filename: provide NSE script args in a file --script-trace: Show all data sent and received --script-updatedb: Update the script database. --script-help= : Show help about scripts. is a comma-separated list of script-files or script-categories.OS DETECTION: #对系统进行判断 -O: Enable OS detection --osscan-limit: Limit OS detection to promising targets --osscan-guess: Guess OS more aggressivelyTIMING AND PERFORMANCE: 对扫描间歇时间进行设定 Options which take
主机
端口
策略
版本
目标
信息
命令
地址
数据
系统
开放
不对
个人
僵尸
参数
局域
局域网
技术
指令
探针
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
互联网 高科技农业策划书
苏州全闪块分布式存储数据库
政务网络安全学习
平谷区信息网络技术推广怎么样
服务器少了32g内存
黄浦区市场软件开发费用是多少
数据库服务器防护软件下载
php pdo连接数据库优势
江苏多功能软件开发常见问题
网络安全的威胁主要来自于什么
在下面的数据库中若学生表的主码
wps有数据库文件
广电机顶盒中心服务器连接异常
普联路由器dns服务器是多少
英国网络安全最新政策
吃鸡哪个服务器人多
网络安全权威认证的证书有哪些
县网络安全事件应急预案案
安徽风雨兼程软件开发有限公司
文华8如何安装阿里云服务器
方舟服务器显示玩家数量不一样
服务器管理工具有
app软件开发新专业
网络安全军事研究
数据库在什么环境下部署
互联网服务器技术防护方案
网络安全提醒无小事
网络安全硬软建设
网络安全行业的下一个目标
linux服务器挖矿收益