信息安全技术基础 课件 任务二 实现nmap命令扫描漏洞_第1页
信息安全技术基础 课件 任务二 实现nmap命令扫描漏洞_第2页
信息安全技术基础 课件 任务二 实现nmap命令扫描漏洞_第3页
信息安全技术基础 课件 任务二 实现nmap命令扫描漏洞_第4页
信息安全技术基础 课件 任务二 实现nmap命令扫描漏洞_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全实践任务二实现nmap命令扫描漏洞知识·能力·思政课程导览01初识nmap了解nmap定义与学习目标02参数精讲掌握nmap常用参数及用法03实操演练完成三类扫描实操任务04巩固拓展自主练习与课后思考CHAPTER初识nmap认识扫描利器了解nmap是什么,明确本课学习目标01nmap工具核心定位nmap是一款针对大规模网络的功能强大的扫描工具,同时支持联网与单机使用。📡多协议扫描支持UDP、TCP、ICMP等协议可在复杂情况下完成隐藏扫描、越过防火墙扫描🔎丰富扫描类型TCPSYN半开式扫描、TCPFIN隐藏扫描、FTP代理跳板扫描SYNFINIP碎片扫描、TCPACK与窗口扫描、UDP监听扫描ICMP扫描、TCPPing扫描、直接RPC

扫描TCP/IP指纹识别远程操作系统、反向身份认证扫描性能与可靠性统计支持动态延时计算数据包超时与转发并行端口扫描、并行ping

侦测下层主机📦版本与获取本书采用

nmap7.70

版本需

WinpcapV2.1

以上支持经免费软件基金会发布,可免费下载本课三维学习目标知识打底,能力为重,价值引领学习目标:知识打底,能力为重,价值引领知识目标了解什么是

nmap熟记nmap命令的

常用参数能力目标使用nmap对目标靶机进行

指定端口扫描使用nmap对目标靶机进行

服务器版本扫描使用nmap对目标靶机进行

操作系统版本扫描思政目标养成

科技报国

的家国情怀和使命担当养成精益求精的

工匠精神养成爱岗敬业的

职业精神CHAPTER参数精讲掌握核心参数熟记nmap常用参数,理解各自功能02基本扫描与端口配置先掌握最基础的扫描方式与端口配置直接扫描nmap<targetip>默认发送

ARPping

数据包探测目标主机

1-10000

范围内开放的端口详细输出nmap-vv<targetip>参数

-vv

设置对返回结果进行

详细输出自定义端口范围nmap-p(range)<targetip>参数

-p

设置扫描端口范围端口大小

不能超过65535指定端口扫描nmap-p(port1,port2,...)<targetip>只扫描指定端口如

80,443,1000,65534网络探测与系统识别从单台主机延伸到网络路径与系统类型的识别Ping扫描nmap-sP<targetip>参数

-sP

设置扫描方式为

ping扫描路由跟踪nmap--traceroute<targetip>探查本机到目标之间经过的

网络节点,了解网络通行情况网段扫描nmap-sP<networkaddress>/<CIDR>对指定

网段

下的IP进行扫描,CIDR为子网掩码,如

/24、/16、/8操作系统探测nmap-O<targetip>通过目标开放的端口探测主机所运行的

操作系统类型,帮助发现特定系统上的漏洞服务综合扫描与灵活组合从单参数进阶到组合式高效扫描万能开关:一步到位一步到位nmap-A<targetip>端口扫描1-10000

端口操作系统扫描识别目标操作系统类型脚本扫描调用NSE脚本深入探测路由跟踪绘制网络路径节点服务探测识别服务版本信息混合式扫描:灵活定制灵活定制nmap-vv-p1-1000-O<targetip>功能类似-A集成常用扫描能力的便捷入口细化到特殊要求按需定制端口范围与探测深度参数组合原则灵活组合按需求灵活组合nmap参数可根据需求灵活组合定制化扫描实现定制化扫描目标CHAPTER实操演练动手扫描靶机完成指定端口、服务器版本、操作系统三类扫描03指定端口扫描实操以靶机1-600端口扫描为例,走通完整实操流程对靶机执行

nmap-p1-600

指定端口扫描,确认

端口开放结果。操作步骤1确认通信以

root

身份登录kali系统,打开终端,输入

ping0,确认渗透机与靶机能够

正常通信2执行扫描在终端输入命令

nmap-p1-6000,对目标靶机进行

指定端口扫描3查看结果扫描完成,查看端口开放结果参数解析命令格式nmap-p(range)<目标IP>参数说明通过参数

-p

设置要扫描的端口号,(range)

为端口范围,端口大小

不能超过65535目标IP位置可以放在扫描范围前或后版本信息扫描实操用-sV与-O分别识别服务与系统版本通过

nmap-sV

nmap-O

分别探测服务与系统版本服务器版本扫描SERVICEVERSION终端输入

nmap-sV<目标IP>,扫描服务器版本信息-sV

为serviceversion(服务器版本)缩写,参数置于目标IP前后皆可注意参数中英文字母的大小写操作系统版本扫描OPERATINGSYSTEM终端输入

nmap-O<目标IP>,扫描操作系统版本-O

为operatingsystem(操作系统)首字母,参数置于目标IP前后皆可注意该参数必须使用大写英文字母CHAPTER巩固拓展学以致用自主练习巩固技能,课后思考拓展视野04练习与拓展思考从会用到会用透,用练习与思考检验学习成效本页通过课前思考、自主练习与课后思考三个环节,检验对

nmap扫描技能的掌握程度。课后思考:nmap扫描后配合

IPC$连接,能否对整个网段的计算机进行渗透?01思考启发课前思考如何用nmap对

指定网段IP

进行扫描?1练习01指定端口扫描端口600—3200对靶机

002练习

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论