nmap参数详解
前言
用nmap扫描域名整理下一些细节参数
1、语法
|
|
2、选项
目标规格: 可以通过主机名,IP地址,网络等
例如:
|
|
2.1 主机发现
|
|
2.2 扫描技术
|
|
2.3 端口规格和扫描订单
|
|
2.4 服务/版本检测
|
|
2.5 脚本扫描
|
|
2.6 操作系统检测
|
|
2.7 时间和性能
|
|
2.8 防火墙/IDS逃避和SPOOFING
|
|
2.9 OUTPUT
|
|
2.10 MISC
|
|
2.11 例子
|
|
3、常见的nmap例子
我们要进行对icmp的扫描,我们可以这样写
|
|
我们要对目标半开放式端口扫描不想在留下日志记录怎么整
|
|
下面介绍一些nmap的审计脚本
snmp默认团体名/弱口令漏洞及安全加固
审计snmp弱口令
|
|
iis短文件名泄露
|
|
Memcached未授权访问漏洞
|
|
验证https.sys远程代码执行漏洞
|
|
心脏出血
|
|
mongodb未授权访问
|
|
redis未授权访问
|
|
elastticsearch未授权访问
|
|
rsync未授权漏洞
|
|
http拒绝服务
|
|
ftp弱口令暴力破解
|
|
检测CVE-2011-2523中的ftp-vsftpd-backdoor
|
|
验证http中开启的-methods 方法
|
|
验证HTTP.sys 远程代码执行
|
|
验证 SSL POODLE information leak
|
|
验证http 中开启了put 方法
|
|
验证mysql 匿名访问
|
|
验证cve2015-1427 漏洞
|
|
验证cve2014-8877漏洞
|
|
验证Cisco ASA中的CVE-2014-2126,CVE-2014-2127,CVE-2014-21,CVE-2014-2129漏洞
|
|
验证低安全的 SSHv1,sslv2协议
|
|
验证CVE-2014-0224 ssl-ccs-injection
|
|
验证ssl-cert证书问题
|
|
验证SSL证书的有限期
|
|
验证 Debian OpenSSL keys
|
|
验证弱加密SSL套件
|
|
验证CVE 2015-4000
|
|
验证多种SSL漏洞问题
|
|
在网络中检测某主机是否存在窃听他人流量
|
|
暴力破解telnet
|
|
验证telnet是否支持加密
|
|
精准地确认端口上运行的服务
|
|
收集VNC信息
|
|
暴力破解VNC
|
|
Web敏感目录扫描
|
|
- 原文作者:Anttu
- 原文链接:https://anTtutu.github.io/post/2021-12-17-nmap/
- 版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 4.0 国际许可协议进行许可,非商业转载请注明出处(作者,原文链接),商业转载请联系作者获得授权。