Nmap使用教程超超超详细——最后介绍绕过防火墙IDS逃逸_xiaofengdada的博客-CSDN博客_nmap安装教程
一、发现和利用漏洞的过程
1、用nmap识别目标操作系统的类型和安装的应用程序
nmap会发送探帧,根据探帧返回的消息,在Nmap-os-db中查找记录。主要验证查找如下参数:
(1)操作系统供应商的名字,如微软,苹果,sun
(2)操作系统的名字:windows、macOS、linux等
(3)操作系统版本号:如windows10、windows server 2012等
(4)当前设备类型:如打印机、计算机、路由器等
2、nmap使用"-O"来完成对操作系统的扫描
sudo nmap -O 10.1.1.1
下面我们将进行一次实际的扫描,结果如下:
3、Nmap使用"-sV"实现应用服务的扫描
在nmap中进行应用服务的扫描的过程如下:
(1)进行端口扫描,默认使用SYN的半开连接
(2)进行服务识别,发送探针数据报文,通过得到的返回值来判断服务
(3)进行版本识别,发送探针报文,通过得到的返回值分析判断服务的版本