美文网首页nmap 端口扫描
nmap 服务和版本探测

nmap 服务和版本探测

作者: zhbi98 | 来源:发表于2021-09-28 12:00 被阅读0次

1. 版本探测作用

有时候我们希望可以知道正在运行什么邮件和域名服务器以及它们的版本。 有一个精确的版本号对了解服务器有什么漏洞有巨大的帮助,在 nmap 中版本探测可以帮您获得该信息。

2. 版本探测

-sV (版本探测) 该控制选项打开 nmap 的版本探测功能,在这同时也可以用 -A 选项同时打开操作系统探测和版本探测。

3. 不为版本探测排除任何端口

--allports (不为版本探测排除任何端口) 默认情况下,nmap 版本探测会跳过 9100 TCP 端口,因为一些打印机会打印送到该端口的任何数据,这会导致产生 HTTP GET 请求,那么二进制 SSL 会话请求等等被打印出来。这一行为可以通过修改或删除 nmap-service-probes 中的 Exclude 指示符来改变,或是不理会任何 Exclude 指示符,指定 --allports 该选项让 nmap 扫描所有端口。

4. 设置版本扫描的强度

--version-intensity <强度值> (设置版本扫描强度) nmap 进行版本扫描(即使用 -sV 选项)时,nmap 发送一系列探测报文 ,每个报文都被赋予一个 1 到 9 之间的值。被赋予较低值的探测报文对大范围的常见服务有效,而被赋予较高值的报文一般没什么用。

强度值参数说明了应该使用哪些探测报文。数值越高服务越有可能被正确识别,但是高强度扫描将花费更多时间,强度值必须在 0 和 9 之间默认强度值是 7。

当探测报文通过 nmap-service-probes ports 指示符注册到目标端口时,无论什么强度水平,探测报文都会被尝试。这保证了 DNS 探测将永远在任何开放的 53 端口尝试, SSL 探测将在 443 端口尝试,以及其他的探测等等。

5. 打开轻量级模式

--version-light (打开轻量级模式) 这其实是 --version-intensity 2 更方便使用的别名。轻量级模式使版本扫描快得多,但它识别服务的可能性也略微小一点。

6. 尝试每个探测

--version-all (尝试每个探测) 这个选项是 --version-intensity 9 的别名, 保证对每个端口尝试每个探测报文。

7. 跟踪版本扫描活动

--version-trace (跟踪版本扫描活动) 这会导致 nmap 打印出详细的关于正在进行的扫描的调试信息,而这些信息是你用 --packet-trace 所得到信息的子集。

8. RPC 扫描

-sR (RPC 扫描) 这这个扫描和许多端口扫描技术(端口扫描技术查看前篇端口扫描技术部分)联合使用。 它对所有被发现开放的 TCP/UDP 端口执行 SunRPC 程序 NULL 命令,来确定它们是否是 RPC 端口,如果是的话又是什么程序和版本号。因此您可以有效地获得和 rpcinfo -p (这是一条 linux 命令) 一样的信息, 即使目标的端口映射在防火墙后面 (或者被 TCP 包装器保护)。Decoys 目前不能和 RPC scan 一起工作。这作为版本扫描 (即使用 -sV 选项) 的一部分自动打开。 由于版本探测包括它并且全面得多,所以 -sR 选项很少被使用。

相关文章

  • nmap 服务和版本探测

    1. 版本探测作用 有时候我们希望可以知道正在运行什么邮件和域名服务器以及它们的版本。 有一个精确的版本号对了解服...

  • 2018-12-26

    nmap服务探测 全部参考自nmap服务探测文档,包括探测如何工作,数据库文件的语法,等等 nmap-servic...

  • nmap扫描工具的使用三 指纹识别与探测

    Nmap指纹识别与探测相关命令选项 -sV 版本探测 -allports 全端口版本探测 -version-int...

  • hackthebox Nineveh

    探测操作系统服务及相关版本,并保存为nmap.nmap. 根据ssl-cert可看到主机名。编辑 /etc/hos...

  • eric渗透实战

    靶机IP :192.168.56.103 nmap扫 靶机比较简单,只开启了22和80端口 nmap探测到了192...

  • nmap

    Nmap简介 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核...

  • 005工具及环境之nmap一览

    nmap是什么 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审...

  • 每天一个linux命令:网络安全检测工具nmap

    时间:2016-12-05 09:10 雾霾。。。 nmap命令: nmap命令是一款开放源代码的网络探测和安全审...

  • 扫描后门连接 - 系统安全漏洞

    后门连接探测 某些情况下,服务器可能存在某些后门。可以使用Nmap进行探测。可能是曾经被攻击,也可能是管理员管理需...

  • nmap 使用

    基本上我的nmap扫描就是为了能够探测某台主机开放的端口和某个端口是否开放,做个记录 nmap -Pn www.b...

网友评论

    本文标题:nmap 服务和版本探测

    本文链接:https://www.haomeiwen.com/subject/fprtgltx.html