Nmap快速上手

极客

本文目录导读:

Nmap快速上手

  1. 初见Nmap:它到底是个啥神仙工具?
  2. Nmap快速上手第一步:装好家伙什儿
  3. 入门级活命招式:Ping扫描(发现活主机)
  4. 装逼核心技能:端口扫描(探探门路)
  5. 进阶玩法:猜系统 + 版本探测(整点高科技)
  6. 偷懒秘籍:把结果保存下来(别傻乎乎复制粘贴)
  7. 写在最后:我的碎碎念

Nmap快速上手:黑客神器也没那么难,咱十分钟玩转端口扫描!

嘿,朋友们!今天咱们来聊聊那个在网络安全圈如雷贯耳的大杀器——Nmap,说实话,我第一次听到这个名字的时候,心里想的是:“这玩意儿听着跟‘尼玛’似的,真能搞懂吗?”结果真上手一用,哎呦喂,真香!今天我就把压箱底的Nmap快速上手心得掏出来跟你好好唠唠,保证让你从“一脸懵”变成“有点酷”。

初见Nmap:它到底是个啥神仙工具?

咱不整那些晦涩的官方定义,你就把Nmap想象成一个“网络侦探”,拿个小手电筒挨个去照你的服务器或者别人的服务器(嘿嘿,可别乱照啊),看看人家开了哪些“窗户”(端口),运行着啥“秘密”服务,咱们搞运维、搞安全的,对它那是又爱又敬,爱它功能强大,敬它……算了,主要是爱它强大还免费。

我记得我刚开始用的时候,愣是把命令敲成了“nmaP”,系统直接给我甩了个“命令未找到”,当时那个脸红得啊,真想找个地缝钻进去,咱们的第一步,得先把这祖宗名字给念对喽——nmap,全小写,记住了哈!

Nmap快速上手第一步:装好家伙什儿

急急慌慌想用?别急,电脑上没装这神仙工具,你念再多咒语也白搭,在Linux上装它,一条命令搞定:sudo apt-get install nmap(Ubuntu系)或者yum install nmap(CentOS系),Windows用户也别哭,去官网下个安装包,一路“下一步”闭眼装就完事了,要是Mac用户,Homebrew走起——brew install nmap,妙呀!

哎,我跟你说,安装这小玩意儿,比装个QQ还快,千万别被它的“黑客朋克”外表吓到。

入门级活命招式:Ping扫描(发现活主机)

装好了?那咱开练!Nmap最基础、也是最常用的一招,就是帮你看看网段里哪些主机是“活着”的,这就像是治安巡逻,你得先知道哪个“住户”在家,才能干下一步对吧?

命令长这样:nmap -sP 192.168.1.0/24

注意咯!那个-sP的意思就是“Ping扫描”,那/24是网段掩码,代表从192.168.1.1到192.168.1.255,这一跑,你会看到一堆IP在列表里,心里那叫一个满足啊!原来我网络里藏了这么多“活人”,我当时扫完,看着屏幕上一溜排的“Host is up”,那感觉,跟中彩票似的,成就感爆棚,有没有?

装逼核心技能:端口扫描(探探门路)

好了,前菜吃完,该上主菜了。Nmap快速上手最核心的,绝对是端口扫描,有台机器成天“Host is up”在那儿晃悠,我得看看它对外开放了啥服务(也就是哪个端口开着),这时候,简单粗暴的-sT(TCP连接扫描)或者更隐蔽的-sS(SYN半开扫描)就派上用场了。

不过咱是新手,别学那些个花里胡哨的隐蔽技术(用不好容易把目标整崩溃,哼!),咱就用最本分的TCP连接扫描:

nmap -sT 192.168.1.10

敲下去那一瞬间,我眼睛都不敢眨,就等着看那“PORT STATE SERVICE”,看到80端口开着,那妥妥是个Web服务器;看到22端口,肯定是SSH在等你连,要是看到3306,哟呵,MySQL数据库!这要是暴露在公网,那可真得给管理员捏把汗了,这种“窥探”的感觉,真的会上瘾,就像拆盲盒一样,你永远不知道下一秒会蹦出个啥服务。

进阶玩法:猜系统 + 版本探测(整点高科技)

光知道开放端口有啥意思?你得知道这背后运营的是啥系统,啥版本软件,不然怎么“对症下药”(当然是防御啦!)。

这里必须祭出大招:nmap -sV -O 192.168.1.10

朋友们,敲黑板划重点! -sV是版本探测,-O是操作系统指纹识别,一旦你按下回车,Nmap就会开启“上帝视角”,它会根据网络响应比对特征库,然后告诉你:“哥们儿,这玩意儿八成是Ubuntu 22.04,开着Apache 2.4.41”。

天哪,我当时看到这个结果,直接惊呼了出来(场面一度有些尴尬),心里全是感叹号!这哪是扫描工具啊,这是神仙仔呀!不过提醒一句,-O探测有时候会慢得让你怀疑人生,而且需要管理员权限,Windows上记得用管理员身份开CMD哈。

偷懒秘籍:把结果保存下来(别傻乎乎复制粘贴)

咱们操作的时候,屏幕上那个日志刷刷刷地跑,跟瀑布似的,你想看历史记录?不好意思,翻屏翻到手抽筋。Nmap快速上手有个很实用的偷懒技巧:

nmap -sS -A -oN scan_result.txt 192.168.1.10

看见那个-oN没?它可以把扫描结果正经八百地写进一个文本文档里,以后再也不用对着黑压压的屏幕眼睛发酸了,想分析啥数据,直接打开记事本慢慢琢磨,那叫一个舒坦!

写在最后:我的碎碎念

好啦,今儿个的Nmap快速上手“童叟无欺”攻略就唠到这儿,说实话,这工具绝对是网络工程师的宝,但也是一把双刃剑,咱学会了,一定要用在正经地方啊,比如排查自家服务器漏洞,或者做做安全巡检。千万别拿它去扫描公共网络,不然,派出所的“定制银手镯”可就等着你啦,咱不做“法外狂徒”!

回想这Nmap学习之路,从看不懂命令到下笔如神(敲键盘),其实也就个把星期,它没你想象中那么高深莫测,只要多敲几遍,那命令就跟长在手指头上一样溜,如果你也玩出了什么新花样,或者遇到了什么奇葩问题,欢迎在评论区跟我吐槽交流,我瞅见肯定回!咱们下回接着聊别的黑科技,拜了个拜!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]