本次介紹三款系統掃描器:
nmap kali系統自帶工具
天鏡 啟明星辰
Nessus 國外排名第一
一、Nmap掃描器
主要功能:主機發現、埠掃描、版本偵測、OS偵測、漏洞掃描
優勢:
功能靈活強大,支持多種目標,大量計算機的同時掃描,
開源,相關幫助檔案十分詳細,
流行,由于其具有強大的掃描機探測功能,已被成千上萬安全專家使用,
劣勢:
Nmap引數眾多,難以一一記憶,
自帶漏洞庫較少,不如專業的掃描工具功能強大,
1.主機發現:
主機發現的原理與Ping命令類似,發送探測包到目標主機,如果收到回復,那么說明目標主機是開啟的,Nmap支持十多種不同的主機探測方式,比如發送ICMP ECHO/TIMESTAMP/NETMASK報文、發送TCPSYN/ACK包、發送SCTP INIT/COOKIE-ECHO包,用戶可以在不同的條件下靈活選用不同的方式來探測目標機,
引數:
-sL :List Scan 串列掃描,僅將指定的目標的IP列舉出來,不進行主機發現,
-sn :Ping Scan 只進行主機發現,不進行埠掃描,
-Pn : 將所有指定的主機視作開啟的,跳過主機發現的程序,繞過Ping掃描,
-PS/PA/PU/PY[portlist] : 使用TCPSYN/ACK或SCTP INIT/ECHO方式進行發現,
-PE/PP/PM : 使用ICMP echo, timestamp, and netmask 請求包發現主機,
-PO[protocollist] : 使用IP協議包探測對方主機是否開啟,
-n/-R : -n表示不進行DNS決議;-R表示總是進行DNS決議,
--dns-servers <serv1,[serv2],...> : 指定DNS服務器,
--system-dns : 指定使用系統的DNS服務器,
--traceroute : 追蹤每個路由節點,
命令:
nmap -sn 主機存在網段
效果:

顯示已經開啟的主機(Host is up )
2.埠掃描:
埠掃描是Nmap最基本最核心的功能,用于確定目標主機的TCP/UDP埠的開放情況,默認情況下,Nmap會掃描1000個最有可能開放的TCP埠,Nmap通過探測將埠劃分為6個狀態:
open:埠是開放的,
closed:埠是關閉的,
filtered:埠被防火墻IDS/IPS屏蔽,無法確定其狀態,
unfiltered:埠沒有被屏蔽,但是否開放需要進一步確定,
open|filtered:埠是開放的或被屏蔽,
closed|filtered :埠是關閉的或被屏蔽,
主要引數
-sS 指定使用 TCP SYN的方式來對目標主機進行掃描
-sU 指定使用UDP掃描方式確定目標主機的UDP埠狀況
-sV 指定讓Nmap進行版本偵測
-O Nmap使用TCP/IP協議堆疊指紋來識別不同的作業系統和設備
-top-ports 數量 指定最可能開放的X個埠(該引數可以不接)
命令
nmap -sS -sU -sV 主機IP
(按住回車鍵往下重繪)
效果

-O 探測作業系統

進一步確定埠是否開放用telnet命令,
首先確保本地機有Telnet服務:控制面板---程式---啟用或關閉Windows功能---勾選“Telnet客戶端”,
3.漏洞掃描
命令:
nmap 搜索IP --script=auth,vuln
二、Nessus
本實驗安裝在Windows7虛擬機上面,
主要界面功能




三、天鏡
既能掃系統漏洞,又能掃Web漏洞,

默認賬號:Venus
默認密碼:venustech60
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296496.html
標籤:其他
