读书笔记——商广明《Nmap渗透测试指南》
一 Nmap基础学习 1.简介及安装 Nmap是一款由 C语言编写 的、 开源免费 的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参与下,该工具逐渐成为最为流行安全必备工具之一。 Nmap是一个开源的网络连接端扫描软件,用来扫描计算机开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统,它是网络管理员必用的软件之一,以及用于评估网络系统安全。 Nmap可以快速地安装到Windows、Linux、Mac等操作系统中。Nmap的安装包可以从https://nmap.org/download.html进行下载。Windows下直接双击安装。 如今Nmap更是增加许多实用的插件,可以用来检测SQL注射、网页爬行、数据库密码检测等,号称扫描之王。欲了解更多信息请登录官网:https://nmap.org/。 Nmap官方参考指南: https://nmap.org/man/zh/index.html 。 2.Nmap常用命令 Nmap最常用的参数总结如下: Nmap扫描案例: 基本扫描 nmap 192.168.126.131 注意:Nmap默认仅扫描主机1000个高危端口