cach su dung nmap

Trước khi mò mẫm hiểu nmap, các bạn nên hiểu về mạng internet và những ai thực hiện về IT việc troubleshoot khá cần thiết trong công việc cai quản trị mạng nội cỗ. Ngoài ứng dụng nmap rời khỏi còn tồn tại ứng dụng hoàn toàn có thể troubleshoot được khối hệ thống mạng là Wireshark.

Vậy nmap là gì? Nó vào vai trò như này trong công việc cai quản trị mạng máy tính?

Bạn đang xem: cach su dung nmap

>> Tham gia Group nhằm nhận ngay lập tức cỗ dụng cụ AI x3 hiệu suất thao tác <<

Khái niệm về nmap

  • Nmap là một phần mềm nhiều nền tảng ban sơ điều khiển xe trên hệ điều hành quản lý linux và được trở nên tân tiến bên trên những hệ điều hành quản lý khác ví như Windows và Linux.
  • Nmap là 1 trong dụng cụ quét dọn mạng uy lực và dùng làm vạc xuất hiện lỗ hổng vô mạng, port, kể từ tê liệt hùn IT hoàn toàn có thể xử lý được trường hợp hi hữu mạng nhanh chóng rộng lớn.

Cài đặt điều nmap

Cài đặt điều bên trên Windows

  • Truy cập links website: https://nmap.org/download nhằm setup và tiếp sau đó phát động phần mềm Zenmap bên trên hệ điều hành

  • Trong quy trình dùng ứng dụng phiên phiên bản setup bên trên GUI hoàn toàn có thể ra mắt 1 vài ba lỗi và lờ đờ rộng lớn đối với UNIX

Cài đặt điều bên trên Ubuntu và Debian

  • Mở dòng sản phẩm mệnh lệnh terminal gõ:
# sudo apt-get install nmap -y

Cài đặt điều bên trên Centos & Red-hat

  • yum install nmap -y
dnf install nmap -y

Cài đặt điều bên trên MacOS

  • Trên macos hoàn toàn có thể chuyên chở tệp tin .dmg setup https://nmap.org/dist/nmap-7.92.dmg
  • Nmap thông thường được dùng nhằm xác lập port, tò mò lỗ hổng vô mạng, tìm kiếm ra vấn đề những trang bị đang được trực tuyến và quan trọng dùng làm lập phiên bản loại mạng đơn giản và dễ dàng rộng lớn.

IP:

  • Cú pháp:
# nmap  [OPTIONS] ...... [TARGET]
  • Ví dụ nhằm ham muốn biết vấn đề trang bị trực tuyến đang được dùng là gì, người sử dụng options -sO
# nmap -sO {hostname}
  • Hiển thị thông số kỹ thuật port TCP của thiết bị
# nmap -p T{ports}   {IP target or hostname}

hoặc

# nmap -sT {hostname} mệnh lệnh này mò mẫm những port TCP
  • Hiển thị thông số kỹ thuật của Router, Interface và gói tin cẩn của mạng nhằm việc dễ dàng fix bug.
# nmap --iflist

Sau tê liệt sản phẩm tiếp tục rời khỏi như hình dưới:

***********************INTERFACES************************
DEV (SHORT) IP/MASK TYPE UP MTU MAC
lo (lo) 127.0.0.1/8 loopback up 65536
lo (lo) ::1/128 loopback up 65536
ens33 (ens33) 10.10.3.2**/22 ethernet up 1500 00:0C:**:6C:04:47
ens33 (ens33) fe80::5675:**c6:37**:5f39/64 ethernet up 1500 00:0C:**:6C:04:47

**************************ROUTES**************************
DST/MASK DEV METRIC GATEWAY
10.10.0.0/22 ens33 100
0.0.0.0/0 ens33 100 10.10.0.1
::1/128 băn khoăn 0 fe80::5675:35c6:37b5:5f39/128 băn khoăn 0
fe80::/64 ens33 100
ff00::/8 ens33 256
  • Hiển thị chỉ dẫn về mệnh lệnh nmap
# man nmap
  • Phiên phiên bản của nmap
# nmap -V

Nmap version 6.40 ( http://nmap.org )
Platform: x86_64-redhat-linux-gnu
Compiled with: nmap-liblua-5.2.2 openssl-1.0.2k libpcre-8.32 libpcap-1.5.3 nmap-libdnet-1.12 ipv6
Compiled without:
Available nsock engines: epoll poll select

  • Nhận tăng nhiều vấn đề rộng lớn khi scan vô mạng
# nmap -v {hostname}

Ex: nmap -v 10.10.3.247

Starting Nmap 6.40 ( http://nmap.org ) at 2022-06-27 02:42 +07
Initiating Parallel DNS resolution of 1 host. at 02:42
Completed Parallel DNS resolution of 1 host. at 02:42, 0.03s elapsed
Initiating SYN Stealth Scan at 02:42
Scanning 10.10.3.247 [1000 ports]
Discovered open port 22/tcp on 10.10.3.247
Completed SYN Stealth Scan at 02:42, 1.59s elapsed (1000 total ports)
Nmap scan report for 10.10.3.247
Host is up (0.000010s latency).
Not shown: 999 closed ports
PORT STATE SERVICE
22/tcp open ssh

Read data files from: /usr/bin/../share/nmap
Nmap done: 1 IP address (1 host up) scanned in 1.66 seconds
Raw packets sent: 1061 (46.684KB) | Rcvd: 2123 (89.168KB)

Xem thêm: as an mr pike is very

  • Scan nước ngoài trừ 1 host vô mạng
# nmap {hostname} --exclude {hostname}

Ex: # nmap 10.10.3.* –exclude 10.10.3.247

Khi tê liệt nmap tiếp tục scan toàn cỗ mạng vô nội cỗ nước ngoài trừ mạng 10.10.3.247

  • Kiểm tra host còn tồn tại( alive) không:
# nmap -sn {hostname}

Scan port phổ biến

  • Scan 1 port
# nmap -p 443 {hostname}
  • Scan nhiều port( 2 port trở lên)
# nmap -p 443,80 {hostname}
  • Scan những port ở trong vòng cần thiết tìm
# nmap -p 80-443 {hostname}
  • Quét xác lập phiên phiên bản của công ty đang làm việc bên trên host:
# nmap -PN -p {số_cổng} -sV {hostname}

Công dụng của nmap

  • Phát hiện tại và khai quật lỗ hổng bảo mật thông tin.
  • Phát hiện tại backdoor
  • Quét mạng vô nội cỗ và mạng mặt mày ngoài
  • Quét sever và những cổng của sever khối hệ thống.
  • Xác lăm le hệ điều hành quản lý, vấn đề từng công ty, vấn đề tường lửa đang được sử dụng
  • Cung cấp cho vấn đề về những trang bị vật lý cơ, DNS và địa điểm MAC.

Trạng thái những cổng nmap.

Trong quy trình scan tớ hoàn toàn có thể thấy hiện trạng những cổng như sau :

  • Open: Đang sở hữu một công ty tiến hành liên kết rời khỏi bên phía ngoài tuy nhiên không trở nên giám sát vì như thế tường lửa.
  • Closed: Máy tiềm năng vẫn nhận và phản hồi, tuy nhiên ko sở hữu phần mềm này đang được nghe bên trên cổng tê liệt. Khi tê liệt cổng được báo là đóng góp vẫn hoàn toàn có thể mang đến tớ biết host đang được sống
  • Filtered: Đã sở hữu sự ngăn ngừa vì như thế tường lửa, các bạn sẽ chẳng sẽ có được bất kể phản hồi gì kể từ tiềm năng cả.
  • Unfiltered: Không bị ngăn, tuy nhiên ko thể hiểu rằng cổng đóng góp hoặc ngỏ.
  • Open/Filtered: ko biết là cổng ngỏ thường bị thanh lọc. Nó xẩy ra so với loại quét dọn nhưng mà cổng cho dù ngỏ tuy nhiên ko phản hồi gì cả nên biểu lộ của chính nó tương tự bị thanh lọc.
  • Closed/Filtered: Trạng thái xuất hiện tại khi Nmap ko hiểu rằng port tê liệt đang được Closed hoặc Filtered. Nó được dùng mang đến quét dọn IPID Idle.

Một số những options không giống.

-sP: Sử dụng Ping nhằm scan Nmap

-sF dùng FIN ScanNmap

-sX: dùng cách thức XMAS Scan Nmap

–sN: dùng cách thức NULL ScanNmap

–SR /I RPC dsử dụng nhằm scan RPC

Dưới đó là số những port UDP/TCP, quý khách tìm hiểu thêm hình họa bên dưới nhằm mò mẫm tìm kiếm dễ dàng hơn:

Xem thêm: truyen chu chuyen sinh thanh slime

DỊCH VỤ CLOUD SERVER TỐC ĐỘ XỬ LÝ VƯỢT TRỘI

Bài liên quan

  • Tặng ngay lập tức 50K khi người tiêu dùng ĐK thông tin tài khoản VPS mới
  • Bảng giá bán mướn VPS Cloud mới nhất nhất
  • Hướng dẫn dùng VPS với 6 bước đơn giản và giản dị cho tất cả những người mới nhất bắt đầu

Tác giả

Bình luận