博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
10.4. 嗅探工具
阅读量:2045 次
发布时间:2019-04-28

本文共 1945 字,大约阅读时间需要 6 分钟。

文章目录

10.4. 嗅探工具

10.4.1. Nmap

nmap [<扫描类型>...] [<选项>] {<扫描目标说明>}

10.4.1.1. 指定目标

  • CIDR风格 192.168.1.0/24
  • 逗号分割 www.baidu.com,www.zhihu.com
  • 分割线10.22-25.43.32
  • 来自文件 -iL <inputfile>
  • 排除不需要的host --exclude <host1 [, host2] [, host3] ... > --excludefile <excludefile>

10.4.1.2. 主机发现

  • -sLList Scan - simply list targets to scan
  • -sn/-sPPing Scan - disable port scan
  • -PnTreat all hosts as online – skip host discovery
  • -sS/sT/sA/sW/sMTCP SYN/Connect()/ACK/Window/Maimon scans
  • -sU UDP Scan
  • -sN/sF/sXTCP Null, FIN, and Xmas scans

10.4.1.3. 端口扫描

  • --scanflags定制的TCP扫描
  • -P0 无ping
  • PS [port list](TCP SYN ping) // need root on Unix
  • PA [port list] (TCP ACK ping)
  • PU [port list](UDP ping)
  • PR (Arp ping)
  • p <port message>
  • F快速扫描
  • r不使用随机顺序扫描

10.4.1.4. 服务和版本探测

  • -sV版本探测
  • --allports不为版本探测排除任何端口
  • --version-intensity <intensity> 设置 版本扫描强度
  • --version-light打开轻量级模式 // 级别2
  • --version-all尝试每个探测 // 级别9
  • --version-trace跟踪版本扫描活动
  • -sR RPC 扫描

10.4.1.5. 操作系统扫描

  • -O启用操作系统检测
  • --osscan-limit针对指定的目标进行操作系统检测
  • --osscan-guess
  • --fuzzy推测操作系统检测结果

10.4.1.6. 时间和性能

  • 调整并行扫描组的大小

    • --min-hostgroup<milliseconds>
    • --max-hostgroup<milliseconds>
  • 调整探测报文的并行度

    • --min-parallelism<milliseconds>
    • --max-parallelism<milliseconds>
  • 调整探测报文超时

    • --min_rtt_timeout <milliseconds>
    • --max-rtt-timeout <milliseconds>
    • --initial-rtt-timeout <milliseconds>
  • 放弃低速目标主机

    • --host-timeout<milliseconds>
  • 调整探测报文的时间间隔

    • --scan-delay<milliseconds>
    • --max_scan-delay<milliseconds>
  • 设置时间模板

    • -T <Paranoid|Sneaky|Polite|Normal|Aggressive|Insane>

10.4.1.7. 逃避检测相关

  • -f报文分段
  • --mtu使用指定的MTU
  • -D<decoy1[, decoy2][, ME], ...>使用诱饵隐蔽扫描
  • -S<IP_Address> 源地址哄骗
  • -e <interface> 使用指定的接口
  • --source-port<portnumber>;-g<portnumber>源端口哄骗
  • --data-length<number>发送报文时 附加随机数据
  • --ttl <value> 设置ttl
  • --randomize-hosts 对目标主机的顺序随机排列
  • --spoof-mac<macaddress, prefix, orvendorname> MAC地址哄骗

10.4.1.8. 输出

  • -oN<filespec> 标准输出
  • -oX<filespec> XML输出
  • -oS<filespec>ScRipTKIdd|3oUTpuT
  • -oG<filespec> Grep输出
  • -oA<basename>输出至所有格式

10.4.1.9. 细节和调试

  • -v信息详细程度
  • -d [level]debug level
  • --packet-trace 跟踪发送和接收的报文
  • --iflist列举接口和路由

转载地址:http://ynaof.baihongyu.com/

你可能感兴趣的文章
【Loadrunner】性能测试报告实战
查看>>
【面试】一份自我介绍模板
查看>>
【自动化测试】自动化测试需要了解的的一些事情。
查看>>
【selenium】selenium ide的安装过程
查看>>
【手机自动化测试】monkey测试
查看>>
【英语】软件开发常用英语词汇
查看>>
Fiddler 抓包工具总结
查看>>
【雅思】雅思需要购买和准备的学习资料
查看>>
【雅思】雅思写作作业(1)
查看>>
LoadRunner-常用的函数
查看>>
【雅思】【大作文】【审题作业】关于同不同意的审题作业(重点)
查看>>
【Loadrunner】通过loadrunner录制时候有事件但是白页无法出来登录页怎么办?
查看>>
【Python】Python 读取csv的某行或某列数据
查看>>
【Loadrunner】平台1.9环境APP成功录制并调试成功后的脚本备份
查看>>
【Loadrunner】性能测试:通过服务器日志获取性能需求
查看>>
【Python】sasa版:文件中csv读取在写入csv读取的数据和执行是否成功。
查看>>
【loadrunner】【scorm学习】demo/test域上进行scorm脚本录制及回放成功脚本备份
查看>>
【Loadrunner】使用LoadRunner上传及下载文件
查看>>
【Python】Python 打印和输出更多用法。
查看>>
【Loadrunner】使用LR录制HTTPS协议的三种方法
查看>>