ZeNmap端口扫描工具详解10种扫描方式附使用脚本扫描教程

1 篇文章 0 订阅
订阅专栏


ZeNmap端口扫描工具详解10种扫描方式附使用脚本扫描教程
Zenmap是Nmap发现GUI版本,由Nmap官方提供。Zenmap的目的主要是为Nmap提供更加简单的操作方式。当然Zenmap生成的命令可以也可以在命令行中使用。

Nmap是一个开源免费的网络端口扫描工具。该工具逐渐成为最为流行安全必备工具之一

1、Zenmap软件图形化介绍

在这里插入图片描述
首页介绍,Zenamp生成的命令可以在命令行中直接运行,前提要安装Nmap命令包,不然Zenmap也无法使用。

在这里插入图片描述
端口/主机,这个模块可以看出扫描出的端口、协议、状态、服务、以及版本信息。

在这里插入图片描述
拓扑,这个模块可以实现路由跟踪

本地主机到目标主机经过多少个设备叫做路由跟踪

在这里插入图片描述
主机明细,这个模块可以清晰的看到目标主机的操作系统版本、使用的端口。 

注意:有的主机可能扫出的操作系统不准确,可能被防火墙某种规则拦截或本地安全软件拦截导致扫出的操作系统精确度低。

在这里插入图片描述

 

扫描,这个模块不常用,在这个模块可以导入扫描文件或删除扫描命令

2、端口扫描目标确认

目标IP/域名: http://192.168.2.1/login.html(自家腾达路由器地址做测试目标)
目标: http://192.168.2.1/login.html(自家腾达路由器地址做测试目标)

3、Nmap所识别的6个端口状态


3.1、open(开放的)
如果扫描该端口显示open证明该应用端口属于开放的。安全意识强的人 们知道每个开放的端口都是攻击的入口。

3.2、closed(关闭的)
如果扫描该端口显示closed证明该应用端口是关闭的,但是关闭的端口对于Nmap也是可访问的。

3.3、filtered(被过滤的)
如果扫描该端口显示filtered证明该应用端口可能被过滤,大概意思就是可能被专业的防火墙设备,路由器规则或者主机上的软件防火墙拦截下来了。

3.4、unfiltered(未被过滤的)
如果扫描该端口显示unfiltered证明可以访问的,但是Nmap不确定它是开放还是关闭。只有映射防火墙规则集的ACK扫描才会把端口分类到这种状态。用其他类型的扫描如窗口扫描,SYN扫描,或者FIN扫描来扫描未被过滤的端口可以帮忙确定该端口是否开放。

3.5、open|filtered(开放或者被过滤的)
如果扫描该端口显示open|filtered表示Nmap无法确定该端口是开放还是被过滤的。

3.6、closed|filterd(关闭或者被过滤的)
如果扫描该端口显示closed|filterd表示Nmap也不能确定该端口是否是关闭还是过滤的。

4、Intense scan (强扫描)
nmap -T4 -A -v 192.168.2.1    //强扫描,可以满足一般要求的扫描
-T4(0-5)  加快执行速度(速度越快越容易被发现)。
-A  操作系统与版本号进行探测。
-v  显示详细信息。在这里插入图片描述

 
5、Intense scan plus UDP (UDP扫描)
nmap -sS -sU -T4 -A -v 192.168.2.1     //UDP扫描  扫描速度慢
-sS  半连接扫描
-Su  UDP扫描在这里插入图片描述


6、Intense scan, all TCP ports (扫描所有TCP端口)
nmap -p 1-65535 -T4 -A -v 192.168.2.1   //扫描所有TCP端口,范围在1-65535之间
-p 指定端口扫描范围在这里插入图片描述


7、Intense scan, no ping (非Ping扫描)
nmap -T4 -A -v -Pn 192.168.2.1    //非Ping扫描
-Pn   非Ping扫描在这里插入图片描述


8、Ping scan (Ping扫描)
nmap -sn 192.168.2.1   //Ping扫描,速度快,容易被防火墙屏蔽,导致无扫描结果
-sn  Ping扫描(关闭端口扫描)在这里插入图片描述


9、Quick scan (快速扫描模式)
nmap -T4 -F 192.168.2.1   //快速扫描,容易被防火墙拦截     
-F  快速模式在这里插入图片描述


10、Quick scan plus (快速扫描加强模式)
nmap -sV -T4 -O -F --version-light 192.168.2.1 //快速扫描加强模式
-sV 探测端口及版本服务信息
-O  扫描操作系统类型
--version-light 设定侦测等级为2在这里插入图片描述


11、Quick traceroute (路由跟踪)
nmap -sn --traceroute 192.168.2.1   //路由跟踪
--traceroute 显示本机到目标跃点
在这里插入图片描述


12、Regular scan (常规扫描)
nmap 192.168.2.1   //常规扫描,不加任何参数在这里插入图片描述


13、Slow comprehensive scan (全面扫描)
nmap -sS -sU -T4 -A -v -PE -PP -PS80,443 -PA3389 -PU40125 -PY -g 53 --script "default or (discovery and safe)" 192.168.2.1    //全面扫描
--script 脚本名   //使用脚本扫描
-PE;-PP    // ICMP Ping Types扫描
-PS80,443   //对于80,443端口采用SYN包对目标进行扫描
-PA3389   //对于3389端口采用ACK包对目标进行扫描
-PU40125  //对于40125端口采用UDP开放端口在这里插入图片描述


14、使用脚本扫描

在这里插入图片描述

 

选择"配置">“新的配置或命令”

在这里插入图片描述

 

弹出"配置编辑器"后-选择"脚本"

在这里插入图片描述

 

左面选项框里全是现成的脚本,你们也可以自己往里写一个脚本或者添加脚本。
————————————————
版权声明:本文为CSDN博主「Get丶Post」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_44433172/article/details/115119843

zenmap扫描ip段_Zenmap gui介绍(WINDOWS下的nmap)
weixin_39962394的博客
12-22 1138
一、Nmap端口扫描器简介Nmap是一款免费的开源工具,英文名称是Network Mapper,是端口扫描器中的一个佼佼者,在电影《黑客帝国》中曾出现过它的身影。图1、Nmap端口扫描图形界面ZenmapNmap使用IP数据包来分析在网络中有哪些主机是可用的,以及这些主机正在提供什么服务,以及运行的操作系统是什么,使用了哪些类型的过滤器或防火墙等等。它最初是在Unix平台上的一个工具,后来被引入到...
Zenmap端口扫描工具
08-23
Zenmap不用介绍了吧,太好用的端口扫描,OS扫描等等工具,基于不同协议和类型进行的扫描
Zenamp端口、服务扫描
09-29
端口扫描、服务扫描、主机扫描,网络安全人员一个好用的工具
网络工具之zenmap的安装和使用
月生的静心苑
01-15 4716
双机桌面快捷方式图标或者启动栏点击图标启动程序,如果就是启动的界面。Zenmap是官方的Nmap安全扫描程序GUI。它是一个多平台(Linux、Windows、Mac OS X、BSD等)的免费开源应用程序,旨在使Nmap易于初学者使用,同时为经验丰富的Nmap用户提供高级功能。经常使用扫描可以保存为配置文件,以便重复运行。命令创建者允许交互式创建Nmap命令行。扫描结果可以保存并在以后查看。保存的扫描结果可以相互比较,以了解它们的差异。最近扫描的结果存储在可搜索的数据库中。
网络安全技术及应用:端口扫描技术
最新发布
li3123537691的博客
04-26 1487
Internet 的传输层有两个主要协议,互为补充。无连接的是 UDP,它除了给应用程序发送数据包功能并允许它们在所需的层次上架构自己的协议之外,几乎没有做什么特别的事情。面向连接的是 TCP,该协议几乎做了所有的事情。“端口”在计算机和网络领域中是个非常重要的概念。它是指网络中TCP协议、UDP协议的通信接口,端口号的范围从0到65535,分为系统默认端口号和一般端口号。TCP标志位ACK:确认标志,用来告诉发送端,数据包已收到RST:复位标志,用来重置异常的连接。
Zenmap - 可视化Nmap的使用
辉小鱼的博客
11-06 840
1、掌握 Zenmap 的基本使用方法。2、掌握自定义扫描策略的使用方法。
network security - zenmap:GUI 版本的nmap
旧人赋荒年
07-24 2821
zenmap 是官方nmap安全扫描的GUI, 可以扫描网络的拓扑连接, 支持多平台, linux, windows, mac os x, BSD等等. 官网地址: https://nmap.org/zenmap/1. 安装zenmapsudo apt-get install zenmap2.扫描a.扫描子网nmap 192.168.1.0/24/24 表示前24位的意思, 也就是扫描192.16
zenmap工具介绍
m0_61850812的博客
04-26 511
由此可见,Nmap是⼀个功能⾮常强⼤的⽹络探测⼯具,同时它也成为⽹络⿊客的最爱,因为Nmap所实现的这些功能正是⿊客⼊侵⽹络的⼀个基本过程。进⼊到Nmap的安装⽬录中,找到“Zenmap.exe”,并双击打开,如图77新建扫描窗⼝,然后在⽬标⽂本框中输⼊扫描⽬标机IP地址(例:100.100.0.39),如图88在配置的下拉菜单中选择“Intense scan,no ping”,如图9(命令处加⼊-Pn也代表no ping,指的是在扫描探测前不进⾏主机发现,防⽌由于Ping不通主机⽽不进⾏扫描探测。
Linux之zenmap安装和使用
月生的静心苑
02-05 1388
在上一篇博文中我们在windows环境下安装了zenmap,简单使用正常的,新建profile和对比扫描结果都是程序奔溃,博主继续这一批博文目的就是想看看这两个更实用的功能是什么样子的。新建或者编辑profile界面如下,一共包括配置、扫描、Ping、脚本、目标、源、其他、定时(汉化版本翻译为定时,暂时就用这个吧),各页签的主要配置项有多行,博主知识有限,还没有深入研究和测试,这里不过多赘述。总之linux环境下新建和编辑profile都可以正常使用
Zenmap图形化端口扫描工具
08-13
使用zenmap工具可以快速地扫描大型网络或单个主机的信息。如扫描主机提供了哪些服务,开放的端口,使用的操作系统等。优点:简洁、有拓扑功能、可一键保存扫描结果。对新手比较友好。缺点个人觉得是扫描速度慢。适用...
Zenmap扫描方式.docx
08-26
Windows下Nmap的Zenmap GUI使用
Nmap使用教程+GUI界面工具Zenmap.zip
01-06
Nmap使用教程+GUI界面工具Zenmap.zip
zenmapV7.7官方中文版
09-29
Zenmap是经典端口漏洞扫描工具NMap的官方GUI(图形界面)版本,集通过tcp/ip来甄别操作系统类型、秘密扫描、动态延迟和重发、平行扫描、通过并行的PING侦测下属的主机、欺骗扫描、端口过滤探测、直接的RPC扫描、分布扫描、灵活的目标选择以及端口的描述等多功能为一体,是目前为止使用最广的端口扫描工具之一。可以检测活在网络上的主机、检测主机上开放的端口、检测到相应的端口的软件和版本以及扫描端口的安全漏洞。 与命令行操作方式的NMap相比,虽然Zenmap的操作方式更为直观简单,但是高手们还是习惯用命令行的NMap,当然,如果你不是大神,那么Zenmap更适合你!
zenmap扫描工具
06-21
超实用的扫描工具。。超实用的扫描工具。。超实用的扫描工具。。超实用的扫描工具。。
网络拓朴图自动扫描软件
04-18
本软件可自行设置IP 地址范围,由软件扫描地址并形成网络的拓扑图
nmap 扫描 端口 安全 kali
11-01
Nmap(诸神之眼)是主机扫描工具,他得图形化是zenmap,分布式框架为Damap 他可以做什么? 主机探测 端口扫描 版本检测 系统检测 探测脚本的编写
端口扫描器--zenmap
qq_36791003的博客
08-14 4508
简介 zenmap是一个开放源代码的网络探测和安全审核的工具,它是nmap安全扫描工具的图形界面前端,它可以支持跨平台。使用zenmap工具可以快速地扫描大型网络或单个主机的信息。如扫描主机提供了哪些服务,使用的操作系统等。 使用zenmap工具扫描192.168.0.0/24网络内的所有主机 -启动 或者在终端执行命令 zenmap -从界面上可看到zenmap工具分...
Nmap-使用技巧总结
张子悦^^的博客
08-27 1131
2021-8-27 Nmap-使用技巧总结主机发现端口扫描指纹识别与探测伺机而动防火墙/IDS 逃逸信息收集数据库渗透测试渗透测试ZenmapNmap 技巧Nmap 的保存和输出 主机发现 1.全面扫描/综合扫描 nmap -A 192.168.1.103 2.Ping 扫描 nmap -sP 192.168.1.1/24 3.免Ping 扫描,穿透防火墙,避免被防火墙发现 nmap -P0 192.168.1.103 4.TCP SYN Ping 扫描 nmap -PS -v 192.168.1.103
Portscan一款局域网端口扫描
03-29 2839
它的干净的界面依赖于一个签式布局,所以您可以很容易地获得你想要的功能与一个单一的点击。它扫描所有可用的端口和显示细节,如MAC地址,主机名、开放港口和HTTP服务器为每个连接的机器。依赖于一个非常干净的界面信息HTTP、FTP、SMTP和SMB服务。Portscan是一款局域网端口扫描器,可以用于扫描目的主机的开放端口,并猜测目的主机的操作系统,支持Edge、Wi-Fi和3G网络。它能够帮助用户查找网络中正在运行的所有电脑设备,并显示出每个设备的mac地址,是否有共享文件,计算机密码是否为空等信息。
zenmap端口扫描实验目的
04-21
: 感谢您的提问。根据您的要求,我可以回答这个问题。Zenmap端口扫描实验的目的是为了测试网络中端口的状态和可用性。通过端口扫描,可以确定哪些端口是开放的,哪些端口是关闭的,从而帮助管理员评估网络的安全性,以及找出网络中可能存在的漏洞,并加强系统的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • Python环境变量配置 26953
  • IDEA中配置Python环境 19263
  • IDEA导入python项目 13315
  • 谷歌性能测评工具lighthouse使用 12371
  • SoapUI简介和入门实例解析 12073

分类专栏

  • 数据库 4篇
  • 问题汇总 2篇
  • 测试流程 1篇
  • APP 3篇
  • 结果分析
  • Log4j 1篇
  • Jmeter 17篇
  • SOAPui 1篇
  • selenium 3篇
  • Jenkins 5篇
  • GIT 1篇
  • Loadrunner
  • TestNG
  • Fiddler 11篇
  • Java 3篇
  • 其它 2篇
  • 区块链 2篇
  • Android 3篇
  • IOS 1篇
  • SQL 1篇
  • Postman 1篇
  • Monkey 2篇
  • Linux 1篇
  • Python 4篇
  • Maven
  • ADB 4篇
  • 抓包 1篇
  • 接口自动化 1篇
  • RobotFramework 1篇
  • 性能 5篇
  • 工具 5篇
  • docker 1篇
  • 用例
  • 安全 1篇
  • 正则 1篇
  • 软件测试 4篇

最新评论

  • Charles解决乱码问题(Windows)

    i100123: 按照楼主方法三,成功~表情包

  • 谷歌性能测评工具lighthouse使用

    IamCoder-: 如果测试的网页有重定向,那么应该怎么测试这个页面

  • Jmeter 提取请求及响应结果并保存到本地文件

    m0_66493214: 后置处理器器的代码也是那样写的但是FileWriter 这行为啥报错

  • Jmeter混合场景压力测试

    上海_彭彭: 混合场景是模拟不同的并发, 比如 我一百人阅读帖子, 只有10人进行创建帖子, 关键词是不同场景, 第二个 和第三个是假的混合场景, 场景之间 参数传递 是个难题, 通过jmeter 属性能解决

  • Jmeter——使用JSR223元件实现RSA登录加密

    fantasyaoyulong: 我解决了,我是最初把js文件放到jmeter安装路径的bin目录下的,提示TypeError: Cannot load script from xxx.js,然后看到博主的这篇文章里说,在使用JSR223 PreProcessor前置处理器操作时,需要把js文件放置到C盘用户路径下,试着操作了也不行。 然后我用everything搜索了下本地的jmeter.log,准备看下日志说明。发现本地有3个jmeter.log,分别在bin目录下、C盘用户名路径下、C:\Windows\System32路径下,而且System路径中的log文件是最新的,说明这就是我本机的jmeter读取的路径,然后我把js文件放到了System32路径下(此处需要给予管理员权限),然后用管理器权限启动了jmeter,运行成功!!

大家在看

  • 15 远程访问及控制 460
  • 14DNS 域名解析服务 817
  • 硬件开发笔记(十九):Altium Designer 21软件介绍和安装过程
  • bitset详解以及用法
  • 区块链与拜占庭将军问题 128

最新文章

  • 使用Fiddler抓HTTP/HTTPS包,Android7.0以后https抓包失败问题
  • top-性能分析命令
  • Charles解决乱码问题(Windows)
2022年4篇
2021年11篇
2020年36篇
2019年17篇
2018年29篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司榆林百度关键词包年推广价格嘉兴百度竞价包年推广贺州SEO按天计费报价宿迁百搜标王日照企业网站建设推荐巢湖seo排名报价邢台推广网站多少钱滁州关键词按天扣费报价毕节百度seo报价雅安外贸网站建设多少钱盐城网站搜索优化价格临汾英文网站建设宜宾网站seo优化报价潜江百度竞价包年推广价格巢湖关键词按天计费报价景德镇网站优化按天计费推荐济宁网站优化按天收费哪家好承德网站制作设计信阳关键词按天计费常德网站关键词优化多少钱广元百度seo哪家好上饶建网站多少钱乐山网站优化按天扣费多少钱武汉SEO按效果付费江门网站推广工具多少钱西乡网站排名优化多少钱宿州SEO按天扣费推荐那曲网站优化推广哪家好罗湖营销型网站建设开封网站优化按天收费歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化