如何用nmap对系统版本和服务版本的探测

技术如何用nmap对系统版本和服务版本的探测如何用nmap对系统版本和服务版本的探测,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。接下来是关

如何用nmap检测系统版本和服务版本,很多新手都不是很清楚。为了帮助大家解决这个问题,下面小编就详细讲解一下。需要的人可以从中学习,希望你能有所收获。

接下来是关于nmap渗透测试-版本检测文本:

如果你还认为nmap只是一个端口扫描工具,你甚至可能会认为既然是端口扫描,我为什么要用nmap呢?这真的是图森的一个破碎的模式。nmap不仅可以扫描端口,还可以检测和识别版本。除了Linux,它还支持Windows。

1.一般来说,我们使用-sV来启用版本检测,模拟如下:

[root @ xinsz 08 ~]# nmap-SV 192 . 168 . 1 . 100

2017-10-12 09:48 CST开始Nmap 7.60(https://nmap.org)

192.168.1.100的Nmap扫描报告

主机已启动(延迟0.0000030秒)。

未显示: 997个关闭的端口

港口国服务版本

22/tcp开放ssh OpenSSH 5.3(协议2.0)

111/tcp打开rpcbind 2-4 (RPC #100000)

已执行服务检测。请在https://nmap.org/submit/报告任何不正确的结果。

Nmap done:在6.39秒内扫描了1个IP地址(最多1台主机)

2.我们还可以借助-A参数进行操作系统探测和版本探测,

[root @ xinsz 08 ~]# nmap-SV-A192 . 168 . 1 . 100

2017年10月12日09:57中央标准时间开始Nmap 7.60(https://nmap.org)

192.168.1.100的Nmap扫描报告

主机已启动(延迟0.000045秒)。

未显示: 997个关闭的端口

港口国服务版本

22/tcp开放ssh OpenSSH 5.3(协议2.0)

111/tcp打开rpcbind 2-4 (RPC #100000)

| rpcinfo:

|程序版本端口/原型服务

| 100000 2,3,4 111/tcp rpcbind

| 100000 2,3,4 111/udp rpcbind

| 100024 1 41510/tcp状态

|_ 100024 1 44842/udp状态

3306/tcp打开mysql MySQL(未经授权)

设备类型:通用

Running: Linux 2.6.X

OS CPE: cpe:/o:linux:linux_kernel:2.6.32

OS details: Linux 2.6.32

网络距离: 0跳

已执行操作系统和服务检测。请在https://nmap.org/submit/报告任何不正确的结果。

Nmap done:在9.05秒内扫描了1个IP地址(最多1台主机)

这里需要注意的是:

不要完全相信-sV或-A参数检测到的选项,因为有些软件会做伪装。

如何解决这个问题?此时需要用到的另一个词是扫描强度。

参数级别可以直接添加到版本强度参数之后。

级别范围为0-9,其中0表示最低强度,9表示最高强度,默认值为7。级别越高,越有可能识别服务。

[root @ xinsz 08 ~]# nmap-SV--version-intensity 9 192 . 168 . 1 . 100

同样,级别越高,需要的时间越长。当然,时间越长,也不会越久不能忍受。

3.启用操作系统探测

我们先检测一下Windows主机:的IP是192.168.1.102。

我们使用参数-O(这里是大写字母O,而不是数字0)

如何用nmap对系统版本和服务版本的探测

同样,如果是Linux服务器,我们只需要把它改成Linux服务器的ip,参数也是-o。

关于nmap对系统版本和服务版本的检测,使用的主要参数是:

-sV

-sV -A

表示“具有…性质的”

阅读以上内容对你有帮助吗?如果您想了解更多相关知识或阅读更多相关文章,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/138990.html

(0)

相关推荐

  • Django的用户认证组件

    技术Django的用户认证组件 Django的用户认证组件Django的用户认证组件
    用户认证 
    auth模块from django.contrib import authdjango.contrib.

    礼包 2021年12月13日
  • Eos离线密钥生成的PHP代码怎么写

    技术Eos离线密钥生成的PHP代码怎么写Eos离线密钥生成的PHP代码怎么写,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。虽然EOS的密钥算法类似于比特

    攻略 2021年10月23日
  • ps如何添加字体,ps如何添加字体样式文件

    技术ps如何添加字体,ps如何添加字体样式文件1ps如何添加字体、打开PS,新建一个图形文件,并随意输入一行文字2、把该行文字选上,点击如图中位置,可以选择字体样式、大小等。3、在右下侧图层栏把该图像选上,在图像中空白处

    生活 2021年10月20日
  • rocketmq可视化界面讲解(rocket可视化报表)

    技术如何进行ROCKET的数据可视化如何进行ROCKET的数据可视化,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。图形化操作,布局灵活,所见

    攻略 2021年12月24日
  • 1.Rman备份的基本命令

    技术1.Rman备份的基本命令 1.Rman备份的基本命令一.target-连接数据库
    1.本地:[oracle@oracle ~]$ rman target /2.远程:[oracle@oracle

    礼包 2021年12月3日
  • 大戴礼记,满族正百旗人姓戴老姓氏起源

    技术大戴礼记,满族正百旗人姓戴老姓氏起源戴姓的起源说法大戴礼记,其实也是源自于各个时代所有些记载的说明,而其中一个就是说源自于蒙古族,另一个说法就是说是源自于满族的汉化改姓,对戴姓的说法很多种都是很多都是源自于的说法都是

    生活 2021年10月27日