使用Nmap扫描系统风险点

0x00 迅速了解Nmap

Nmap是一款扫描目标网络信息的工具,可以是黑客用来探测主机信息,收集情报的神器。也可以是运维人员扫描网络环境,及时发现系统漏洞的好帮手。

0x01 它的功能

1.png

1、主机发现(Host Discovery)#探测目标网络环境中有哪些主机是可以进行通信的,当然你也可以用ping命令试一下

2、端口扫描(Port Scanning) #扫描主机的端口,通过端口对对应的服务来判断目标主机运行了哪些应用

3、版本侦测(Version Detection)#使用各种特征来判断主机运行了哪些服务应用

4、操作系统侦测(OS detection)#通过特征来识别当前主机的系统版本,不只是计算机,也有可能会是路由交换

5、防火墙/IDS规避(Firewall/IDS evasion)#Nmap可以通过各种方法来规避目标防火墙的拦截,从而达到目的

6、NSE脚本引擎(Nmap Scripting Engine) #这是Nmap自带的扩展脚本,通过加载对应脚本来扫描目标有哪些在脚本已记录的漏洞和弱点

0x02 安装Nmap

1、可以在http://nmap.org/download.html这个网站中得到获取Nmap的各个版本的方法。

2、如果是Centos的话可以使用YUM安装Nmap,如果是debian或ubuntu的话,可以使用apt-get 来安装。

1.png

3、如果你使用的是Kali linux 或Back Track系列的话,那就不需要额外去安装了,但升级还是需要的。

0x03 主机发现

1、探测单个主机的在线情况:nmap -sP <target ip> 

1.png

2、探测一个网段的主机在线情况:nmap -sP <network address > </CIDR >

1.png

3、扫描自定义的IP范围:nmap -sP <target ip-digital>

1.png

0x04 端口扫描

1、扫描一百个常见主机端口:nmap -F <target ip> 

1.png

2、自定义扫描端口:nmap -p<port1>-<port2> <target ip> 

1.png

3、自定连续的端口扫描:nmap -p(range) <target IP>  

1.png

4、扫描系统的危险端口:

nmap -sT -sV -p 21,80,443,873,2601,2604,3128,4440,6082,6379,8000,8008,8080,8081,8090,8099,8088,8888,9000,9090,9200,11211,27017,28017 --max-hostgroup 10 --max-parallelism 10 --max-rtt-timeout 1000ms --host-timeout 800s --max-scan-delay 2000ms -iL iplist.txt -oN result/port.txt --open 
<target IP>

5、端口状态:使用Nmap扫描端口信息,一般会有6种状态信息

1.png

  1. open:端口是开放的。

  2. closed:端口是关闭的。

  3. filtered:端口被防火墙IDS/IPS屏蔽,无法确定其状态。

  4. unfiltered:端口没有被屏蔽,但是否开放需要进一步确定。

  5. open|filtered:端口是开放的或被屏蔽。

  6. closed|filtered :端口是关闭的或被屏蔽。

    0x05 系统与服务信息扫描

    1、扫描系统服务及版本信息:nmap -o <target IP>

    1.png

    0x06 防火墙逃逸

    1、源IP欺骗:nmap -S <IP_Address> <target ip> #伪造一个IP,那么防火墙的日志里将不会出现你的真正IP。

    2、源端口欺骗:nmap --source-port <portnumber> <target ip> 

    3、源MAC欺骗:nmap –spoof-mac<mac address,prefix,or vendor name> <target ip>

    4、数据报分段扫描:nmap -f <指定MTU> <target ip>

    0x07 扫描参数

    -A #进行全面的扫描,包括端口及主机版本探测,速度较慢。

    -sS  #以SYN的方式进行扫描,以报文回复来判断端口状态,但不建立的完整的TCP连接,所以相对比较隐蔽,而且效率比较高,适用范围广

    -ST  #TCP扫描,如果对方端口无法建立TCP连接,则判断为关闭状态,但扫描速度较慢,并且会在对方主机日志上会有记录,所以不推荐使用

    -sU  #UDP扫描,向目标主机的UDP端口发送探测包,如果收到回复“ICMP port unreachable”就说明该端口是关闭的,反之则为开启

    0x08 时间参数

    -T0  #非常非常慢的发包,用于躲避IDS/IPS

    -T1  #相当慢,用于躲避防火墙,比T0稍微快一些

    -T2  #降低速度以消耗更小的带宽,比默认慢十倍

    -T3  #默认选项,根据目标的反应自动调整时间模式

    -T4  #假定处在一个很好的网络环境,会很快完成扫描,或被防火墙发现

    -T5  #非常快速的发包,很可能会漏掉一些开放端口

    0x09 常见的危险端口

    21  ftp  主要看是否支持匿名,也可以跑弱口令 
    80  web  常见web漏洞以及是否为一些管理后台 
    443  openssl  心脏滴血以及一些web漏洞测试 
    873  rsync  主要看是否支持匿名,也可以跑弱口令 
    2601,2604 zebra路由,默认密码zebra 
    3128  squid代理默认端口,如果没设置口令很可能就直接漫游内网了 
    4440  rundeck  参考
    WooYun: 借用新浪某服务成功漫游新浪内网
    6082  varnish  参考WooYun: Varnish HTTP accelerator CLI 未授权访问易导致网站被直接篡改或者作为代理进入内网
    6379  redis 一般无认证,可直接访问 
    8000-9090  都是一些常见的web端口,有些运维喜欢把管理后台开在这些非80的端口上 
    9200  elasticsearch  参考
    WooYun: 多玩某服务器ElasticSearch命令执行漏洞
    11211  memcache  未授权访问 
    27017  mongodb  未授权访问 
    28017  mongodb统计页面 

    原创文章,作者:Qiudays,如若转载,请注明出处:http://www.178linux.com/3357

    (0)
    QiudaysQiudays
    上一篇 2015-04-18 22:43
    下一篇 2015-04-19 11:45

    相关推荐

    • 话说CentOS6的启动流程

      1.按下开机按钮,电脑的主板通电,电脑开始加电自检(POST,Power On and Self Test),测试主机的硬件是否满足开机的要求. 2.加载主板上的BIOS(Base Input/Output System,基本输入输出系统),BIOS会加载用户设定的第一个可开机设备.,这里我们只说硬盘的加载. 可以按下键盘上的Esc或者是F2或者是Del键,…

      Linux干货 2017-05-14
    • Linux发展史

      日期:2016-10-12  Bell,MIT与GE的『Multics』系统     早期的计算机还很不普遍,除非是军事或者高科技用途,或者学术单位的学术研究,否则真的很难接触到。而且计算机架构很难使用。那个时候,程序设计者必须先将程序相关的信息在读卡纸上面打洞然后将读卡纸插入卡片阅读机来将信息读入主机中运算…

      Linux干货 2016-10-14
    • 面向对象魔术方法

      ##**特殊属性**– __name__ 类、函数、方法等的名字– __module__ 类定义所在的模块名– __class__ 对象或类所属的类– __bases__ 类的基类的元组,顺序为它们在基类列表中出现的顺序– __doc__ 类、函数的文档字符串,如果没有定义则为None–…

      Linux干货 2017-11-21
    • 用NFS搭建wordpress让两台httpd服务同时服务

      一、博客实践作业: (1) nfs server导出/data/application/web,在目录中提供wordpress;  (2) nfs client挂载nfs server导出的文件系统至/var/www/html; (3) 客户端(lamp)部署wordpress,并让其正常访问;要确保能正常发文章,上传图片; (4) 客户端2(la…

      2017-06-07
    • 第七周

      第七周 1 创建一个10G分区,并格式为ext4文件系统;    (1) 要求其block大小为2048, 预留空间百分比为2, 卷标为MYDATA, 默认挂载属性包含acl;    (2) 挂载至/data/mydata目录,要求挂载时禁止程序自动…

      Linux干货 2017-02-20
    • 无插件Vim编程技巧

      相信大家看过《简明Vim教程》也玩了《Vim大冒险》的游戏了,相信大家对Vim都有一个好的入门了。我在这里把我日常用Vim编程的一些技巧列出来给大家看看,希望对大家有用,另外,也是一个抛砖引玉的过程,也希望大家把你们的技巧跟贴一下,我会更新到这篇文章中。另外,这篇文章里的这些技巧全都是vim原生态的,不需要你安装什么插件。我的Vim的版本是7.2。 浏览代码…

      Linux干货 2016-08-15

    评论列表(2条)

    • stanley
      stanley 2015-04-20 21:36

      字体有些大,做过微调后效果好了点,不过优化空间依然很大

      • Qiudays
        Qiudays 2015-04-20 22:15

        @stanley多谢老师审核,以后会改进的。