Nmap 是一个强大的网络扫描工具,用于发现网络中的设备、开放端口、服务等信息。以下是一个简单的 Nmap 使用教程,帮助你快速熟悉其基本功能和常用命令
安装 Nmap
Nmap 支持在多种操作系统上安装,以下是常见操作系统的安装方法:
1 Linux
sudo apt-get update && sudo apt-get install nmap
2 Windows
- 从 官方网站 下载最新版本的 Nmap。
- 双击安装程序,按照提示进行安装。
3 macOS
- 使用 Homebrew 安装:
brew install nmap
- 或者从 官方网站 直接下载并安装。
执行 Nmap 扫描
Nmap 的基本扫描命令如下:
1 扫描指定主机
nmap example.com
example.com:目标主机的域名或 IP 地址。
2 扫描指定端口
nmap -p 80 example.com
-p 80:指定只扫描目标主机的 80 端口(如 HTTP)。
3 快速扫描(默认)
nmap -sS example.com
-sS:执行快速 SYN 扫描,扫描目标主机的开放端口。
4 扫描所有常用端口
nmap -p 1-100 example.com
-p 1-100:扫描目标主机的 1-100 端口(默认范围为 1-1024)。
解读 Nmap 结果
运行后,Nmap 会生成一个包含详细信息的输出文件(默认命名为 example.com.nmap),你可以通过以下命令查看结果:
1 查看扫描结果
nmap -v example.com
-v:显示详细的扫描结果。
2 查看目标设备信息
nmap -sV example.com
-sV:显示目标设备的服务版本信息。
3 查看开放端口
nmap -sT example.com
-sT:显示目标设备的开放 TCP 端口。
4 查看共享文件夹
nmap -sK example.com
-sK:检测并显示目标设备的共享文件夹(如果有)。
定制扫描
Nmap 提供丰富的选项,让你可以定制扫描范围和行为:
1 扫描指定子网
nmap -iR 192.168.1./24
-iR:扫描指定子网中的所有主机。
2 扫描指定设备
nmap -iL targets.txt
targets.txt:包含目标设备的 IP 地址列表。
3 扫描特定端口
nmap -p 80,443 example.com
-p 80,443:扫描目标主机的 80 和 443 端口。
4 生成报告
nmap -oA example.com
-oA:生成带有详细信息的 HTML 报告文件。
安全评估
Nmap 可以帮助你发现目标设备的安全漏洞:
1 检查未授权的 HTTP 端口
nmap -sC example.com
-sC:检测目标设备上未授权的 HTTP 端口。
2 检查服务版本
nmap -sV example.com
3 检查 SSH 漏洞
nmap --script=ssh-brute example.com
--script=ssh-brute:执行ssh-brute脚本,检测 SSH 安全漏洞。
网络映射
Nmap 还可以帮助你绘制网络拓扑图:
1 扫描所有主机
nmap -sn 192.168.1./24
-sn:执行无回应扫描,仅显示主机状态。
2 显示网络拓扑图
nmap -n example.com
-n:绘制网络拓扑图,并显示设备之间的关系。
批量处理和脚本化
Nmap 支持批量处理和脚本化操作:
1 批量扫描
nmap -iL targets.txt
2 使用脚本
Nmap 提供多种脚本,可以用于自动化扫描,检测 Web 服务器漏洞:
nmap --script=web-xml-rat example.com
获取更多帮助
- 查看 Nmap 官方文档:https://nmap.org/book/man-page.html
- 查看 Nmap 用户手册(man page):
man nmap - 关注 Nmap 的 GitHub 仓库:https://github.com/nmap/nmap
通过这些命令和示例,你可以快速上手 Nmap,进行网络扫描和安全评估,如果有更多问题,欢迎在评论区提问!

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!