Nmap(网络映射器)是一款用于网络发现和安全审计的网络安全工具,由Gordon Lyon(化名Fyodor Vaskovich)创建。Nmap最早是
Linux下的网络扫描和嗅探工具包,后来被移植到
Windows、
Mac OS和BSD等其他系统,但在Linux上最为流行。Nmap的名字是Network Mapper的简称。
Nmap的主要功能包括列举网络主机清单、管理服务升级调度、监控主机和服务运行状况等。它可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。Nmap是网络管理员评估网络
系统安全的必备工具。
Nmap也是黑客和脚本小子爱用的工具。系统管理员可以利用Nmap探测工作环境中未经批准使用的服务器,黑客通常会利用Nmap来搜集目标电脑的网络设定,从而计划攻击的方法。
Nmap通常用在信息搜集阶段,用于搜集目标机主机的基本状态信息。扫描结果可以作为漏洞扫描、漏洞利用和权限提升阶段的输入。例如,业界流行的漏洞扫描工具Nessus与漏洞利用工具
Metasploit都支持导入Nmap的
XML格式结果,而Metasploit框架内也集成了Nmap工具(支持Metasploit直接扫描)。
Nmap不仅可以用于扫描单个主机,也可以适用于扫描大规模的
计算机网络(例如,扫描英特网上数万台计算机,从中找出感兴趣的主机和服务)。
简介
nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络
系统安全。
正如大多数被用于网络安全的工具,nmap也是不少黑客及骇客(又称脚本小子)爱用的工具。系统管理员可以利用nmap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。
Nmap常被跟评估系统漏洞软件
Nessus混为一谈。Nmap以隐秘的手法,避开闯入检测系统的监视,并尽可能不影响目标系统的日常操作。
主要功能
其基本功能有三个,一是探测一组主机是否在线;其次是扫描主机端口,嗅探所提供的
network service;还可以推断主机所用的操作系统。Nmap可用于扫描仅有两个节点的LAN,直至500个节点以上的网络。Nmap还允许用户定制扫描技巧。通常,一个简单的使用ICMP协议的
ping操作可以满足一般需求;也可以深入探测UDP或者TCP端口,直至主机所使用的操作系统;还可以将所有探测结果记录到各种格式的日志中,供进一步分析操作。
进行ping扫描,打印出对扫描做出响应的主机,不做进一步测试(如端口扫描或者操作系统探测):
nmap-sP192.168.1.0/24
仅列出指定网络上的每台主机,不发送任何报文到目标主机:
nmap-sL192.168.1.0/24
探测目标主机开放的端口,可以指定一个以逗号分隔的端口列表(如-PS22,23,25,80):
nmap-PS192.168.1.234
使用UDPping探测主机:
nmap-PU192.168.1.0/24
使用频率最高的扫描选项:SYN扫描,又称为半开放扫描,它不打开一个完全的TCP连接,执行得很快:
nmap-sS192.168.1.0/24
当SYN扫描不能用时,TCPConnect()扫描就是默认的TCP扫描:
nmap-sT192.168.1.0/24
UDP扫描用-sU选项,UDP扫描发送空的(没有数据)UDP报头到每个目标端口:
nmap-sU192.168.1.0/24
确定目标机支持哪些IP协议(TCP,ICMP,IGMP等):
nmap-sO192.168.1.19
探测目标主机的操作系统:
nmap-O192.168.1.19
nmap-A192.168.1.19
另外,nmap官方文档中的例子:
nmap-vscanme.
这个选项扫描主机scanme中所有的保留TCP端口。选项-v启用细节模式。
nmap-sS-Oscanme./24
进行秘密SYN扫描,对象为主机Saznme所在的“C类”
网段的255台主机。同时尝试确定每台工作主机的操作系统类型。因为进行SYN扫描和操作系统检测,这个扫描需要有根权限。
nmap-sV-p22,53,110,143,4564198.116.0-255.1-127
进行主机列举和TCP扫描,对象为B类188.116网段中255个8位子网。这个测试用于确定系统是否运行了sshd、DNS、imapd或4564端口。如果这些端口打开,将使用版本检测来确定哪种应用在运行。
nmap-v-iR100000-P0-p80
随机选择100000台主机扫描是否运行Web服务器(80端口)。由起始阶段发送探测报文来确定主机是否工作非常浪费时间,而且只需探测主机的一个端口,因此使用-P0禁止对主机列表。
nmap-P0-p80-oXlogs/pb-port80scan.
XMLoGlogs/pb-port80scan.gnmap216.163.128.20/20
扫描4096个IP地址,查找Web服务器(不
ping),将结果以Grep和
XML格式保存。
进行DNS区域传输,以发现中的主机,然后将IP地址提供给Nmap。上述命令用于GNU/Linux--其它系统进行区域传输时有不同的命令。
其他选项:
-p(只扫描指定的端口)
单个端口和用连字符表示的端口范围(如1-1023)都可以。当既扫描TCP端口又扫描UDP端口时,可以通过在端口号前加上T:或者U:指定协议。协议限定符一直有效直到指定另一个。例如,参数-pU:53,111,137,T:21-25,80,139,8080将扫描UDP端口53,111,和137,同时扫描列出的TCP端口。
-F(快速(有限的端口)扫描)
操作指南
一、安装Nmap
Nmap要用到一个称为“Windows包捕获库”的驱动程序WinPcap——如果你经常从网上下载
流媒体电影,可能已经熟悉这个驱动程序——某些流媒体电影的地址是加密的,侦测这些电影的真实地址就要用到WinPcap。
winpcap的作用是帮助调用程序(即这里的Nmap)捕获通过
网卡传输的原始数据。WinPcap支持XP/2K/Me/9x全系列操作系统,下载得到的是一个执行文件,双击安装,一路确认使用默认设置就可以了,安装好之后需要重新启动。
接下来下载Nmap(国内各大软件网站也有,但一般版本更新略有滞后)。下载好之后解开压缩,不需要安装。除了执行文件nmap.exe之外,它还有下列参考文档:
一nmap-os-fingerprints:列出了500多种网络设备和操作系统的
堆栈标识信息。
二nmap-protocols:Nmap执行协议扫描的协议清单。
三nmap-rpc:远程过程调用(RPC)服务清单,Nmap用它来确定在特定端口上
监听的应用类型。
四nmap-services:一个TCP/UDP服务的清单,Nmap用它来匹配服务名称和端口号。除了命令行版本之外,还提供了一个带GUI的Nmap版本。和其他常见的Windows软件一样,GUI版本需要安装,图一就是GUI版Nmap的运行界面
二、常用扫描类型
解开Nmap命令行版的压缩包之后,进入Windows的命令控制台,再转到安装Nmap的目录(如果经常要用Nmap,最好把它的路径加入到PATH环境变量)。不带任何命令行参数。
GUI版的功能基本上和命令行版本一样,鉴于许多人更喜欢用命令行版本,本文后面的说明就以命令行版本为主。下面是Nmap支持的四种最基本的扫描方式:
⑴TCPconnect()端口扫描(-sT参数)。
⑵TCP同步(SYN)端口扫描(-sS参数)。
⑶UDP端口扫描(-sU参数)。
如果要勾画一个网络的整体情况,Ping扫描和TCPSYN扫描最为实用。Ping扫描通过发送ICMP(InternetControlMessageProtocol,Internet控制消息协议)回应请求数据包和TCP应答(Acknowledge,简写ACK)数据包,确定主机的状态,非常适合于检测指定
网段内正在运行的主机数量。
TCPSYN扫描一下子不太好理解,但如果将它与TCPconnect()扫描比较,就很容易看出这种扫描方式的特点。在TCPconnect()扫描中,扫描器利用操作系统本身的系统调用打开一个完整的TCP连接——也就是说,扫描器打开了两个主机之间的完整
握手过程(SYN,SYN-ACK,和ACK)。一次完整执行的握手过程表明远程主机端口是打开的。
TCPSYN扫描创建的是半打开的连接,它与TCPconnect()扫描的不同之处在于,TCPSYN扫描发送的是复位(RST)标记而不是结束ACK标记(即,SYN,SYN-ACK,或RST):如果远程主机正在
监听且端口是打开的,远程主机用SYN-ACK应答,Nmap发送一个RST;如果远程主机的端口是关闭的,它的应答将是RST,此时Nmap转入下一个端口。
Nmap支持丰富、灵活的命令行参数。例如,如果要扫描192.168.7网络,可以用192.168.7.x/24或192.168.7.0-255的形式指定IP地址范围。指定端口范围使用-p参数,如果不指定要扫描的端口,Nmap默认扫描从1到1024再加上nmap-services列出的端口。如果要查看Nmap运行的详细过程,只要启用verbose模式,即加上-v参数,或者加上-vv参数获得更加详细的信息。例如,nmap-sS192.168.7.1-255-p20,21,53-110,30000--v命令,表示执行一次TCPSYN扫描,启用verbose模式,要扫描的网络是192.168.7,检测20、21、53到110以及30000以上的端口(指定端口清单时中间不要插入空格)。再举一个例子,nmap-sS192.168.7.1/24-p80扫描192.168.0子网,查找在80端口
监听的服务器(通常是Web服务器)。
有些网络设备,例如
路由器和
网络打印机,可能禁用或过滤某些端口,禁止对该设备或跨越该设备的扫描。初步侦测网络情况时,-host_timeout参数很有用,它表示超时时间,例如nmapsShost_timeout10000192.168.0.1命令规定超时时间是10000毫秒。
网络设备上被过滤掉的端口一般会大大延长侦测时间,设置超时参数有时可以显著降低扫描网络所需时间。Nmap会显示出哪些网络设备响应超时,这时你就可以对这些设备个别处理,保证大范围网络扫描的整体速度。当然,host_timeout到底可以节省多少扫描时间,最终还是由网络上被过滤的端口数量决定。
版本介绍
2009年07月17日,开源网络安全扫描工具Nmap正式发布了5.00版,这是自1997年以来最重要的发布,代表着Nmap从简单的网络连接端扫描软件变身为全方面的安全和网络工具组件。
Nmap于1997年9月推出,支持
Linux、Windows、
Solaris、BSD、
Mac OS、AmigaOS系统,采用GPL许可证,最初用于扫描开放的网络连接端,确定哪服务运行在那些连接端,它是评估网络
系统安全的重要软件,也是黑客常用的工具之一。新的Nmap5.00版大幅改进了性能,增加了大量的脚本。例如Nmap现在能登录进入Windows,执行本地检查(
pdf),能检测出臭名昭著的Conficker蠕虫。其它的主要特性包括:用于数据传输,重定向和调试的新Ncat工具,Ndiff快速扫描比较工具,高级GUI和结果浏览器Zenmap等。
2010年01月25日,Nmap5.20发布。
2012年12月04日,Nmap6.25发布,网络安全审计工具。
2015年11月19日,Nmap7.0发布。
2016年03月17日,Nmap7.10发布。
2016年09月29日,Nmap7.30发布。
2016年10月29日,Nmap7.31发布。
2016年12月20日,Nmap7.40发布。
2017年06月13日,Nmap7.50发布。
2017年07月31日,Nmap7.60发布。
2018年03月20日,Nmap7.70发布。
2019年08月10日,nmap7.80发布。
参考资料
Warning: Invalid argument supplied for foreach() in
/www/wwwroot/newbaike1.com/id.php on line
362