<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>温室小花.技术.博客 --纯粹的unix技术博客 &#187; 安全工具</title>
	<atom:link href="http://www.evanjiang.net.cn/archives/category/network_security/%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7/feed" rel="self" type="application/rss+xml" />
	<link>http://www.evanjiang.net.cn</link>
	<description>红颜弹指老，刹那芳华，与其天涯思君，恋恋不舍，莫若相忘于江湖！</description>
	<lastBuildDate>Sun, 05 Sep 2010 14:51:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Nessus的安装和使用（下）</title>
		<link>http://www.evanjiang.net.cn/archives/1389.html</link>
		<comments>http://www.evanjiang.net.cn/archives/1389.html#comments</comments>
		<pubDate>Thu, 10 Dec 2009 14:36:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全工具]]></category>

		<guid isPermaLink="false">http://www.evanjiang.net.cn/?p=1389</guid>
		<description><![CDATA[<p>


 <p>**********</p>
<p>We are going to ask you some question for each client certificate</p>
<p>If some question has a default answer, you can force an empty answer by</p>
<p>entering a single dot &#8216;.&#8217;</p>
<p>*********</p>
<p>User #1 name (e.g. Nessus username): admin</p>
<p>Client certificates life time in days [365]:admin</p>
<p>Country (two letter code) [CN]: CN</p>
<p>State or province name [BJ]:</p>
<p>Location (e.g. town) [BJ]:</p>
<p>Organization [Test]:</p>
<p>Organization [...]]]></description>
			<content:encoded><![CDATA[<p style="float: left;margin: 4px;"><script type="text/javascript"><!--
google_ad_client = "pub-8438729971248494";
/* 160x600, 创建于 10-2-7 */
google_ad_slot = "8970910006";
google_ad_width = 160;
google_ad_height = 600;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p> <p>**********</p>
<p>We are going to ask you some question for each client certificate</p>
<p>If some question has a default answer, you can force an empty answer by</p>
<p>entering a single dot &#8216;.&#8217;</p>
<p>*********</p>
<p>User #1 name (e.g. Nessus username): admin</p>
<p>Client certificates life time in days [365]:admin</p>
<p>Country (two letter code) [CN]: CN</p>
<p>State or province name [BJ]:</p>
<p>Location (e.g. town) [BJ]:</p>
<p>Organization [Test]:</p>
<p>Organization unit [Test]:</p>
<p>e-mail []: admin@test.com</p>
<p>Generating RSA private key, 1024 bit long modulus</p>
<p><span id="more-1389"></span><br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.++++++</p>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.++++++</p>
<p>e is 65537 (0&#215;10001)</p>
<p>You are about to be asked to enter information that will be incorporated</p>
<p>into your certificate request.</p>
<p>What you are about to enter is what is called a Distinguished Name or a DN.</p>
<p>There are quite a few fields but you can leave some blank</p>
<p>For some fields there will be a default value,</p>
<p>If you enter &#8216;.&#8217;, the field will be left blank.</p>
<p>&#8212;&#8211;</p>
<p>Country Name (2 letter code) [FR]:State or Province Name (full name)</p>
<p>[Some-State]:Locality Name (eg, city) []:Organization Name (eg, company)</p>
<p>[Internet Widgits Pty Ltd]:Organizational Unit Name (eg, section) []:Common</p>
<p>Name (eg, your name or your server&#8217;s hostname) []:Email Address []:Using</p>
<p>configuration from /tmp/nessus-mkcert.6217/stdC.cnf</p>
<p>Check that the request matches the signature</p>
<p>Signature ok</p>
<p>The Subject&#8217;s Distinguished Name is as follows</p>
<p>countryName           <img src='http://www.evanjiang.net.cn/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> RINTABLE:&#8217;CN&#8217;</p>
<p>stateOrProvinceName   <img src='http://www.evanjiang.net.cn/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> RINTABLE:&#8217;BJ&#8217;</p>
<p>localityName          <img src='http://www.evanjiang.net.cn/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> RINTABLE:&#8217;BJ&#8217;</p>
<p>organizationName      <img src='http://www.evanjiang.net.cn/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> RINTABLE:&#8217;Test&#8217;</p>
<p>organizationalUnitName:PRINTABLE:&#8217;Test&#8217;</p>
<p>commonName            <img src='http://www.evanjiang.net.cn/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> RINTABLE:&#8217;admin&#8217;</p>
<p>emailAddress          :IA5STRING:&#8217;admin@test.com&#8217;</p>
<p>Certificate is to be certified until May 25 17:37:42 2008 GMT (365 days)</p>
<p>Write out database with 1 new entries</p>
<p>Data Base Updated</p>
<p>User rules</p>
<p>&#8212;&#8212;&#8212;-</p>
<p>nessusd has a rules system which allows you to restrict the hosts</p>
<p>that has the right to test. For instance, you may want</p>
<p>him to be able to scan his own host only.</p>
<p>Please see the nessus-adduser(8) man page for the rules syntax</p>
<p>Enter the rules for this user, and hit ctrl-D once you are done:</p>
<p>(the user can have an empty rules set)</p>
<p>User added to Nessus.</p>
<p>Another client certificate? n</p>
<p>Your client certificates are in /tmp/nessus-mkcert.6217                             ；证书在/tmp/nessus-mkcert.6217,要妥善保存</p>
<p>You will have to copy them by hand</p>
<p>7.将证书放到nessus的证书目录下</p>
<p>[root@test8 /]# cd /tmp/nessus-mkcert.6217/</p>
<p>[root@test8 nessus-mkcert.6217]# ls</p>
<p>01.pem                   index.txt      req_admin.pem stdC.cnf</p>
<p>cert_admin.pem           index.txt.old serial</p>
<p>cert_nessuswx_admin.pem key_admin.pem serial.old</p>
<p>[root@test8 nessus-mkcert.6217]# cp *.pem /opt/nessus/com/nessus/CA/</p>
<p>8安装并启用NessussClient</p>
<p>[root@test8 /]# mv NessusClient-1[1].0.2-es4.i386 NessusClient.rpm</p>
<p>[root@test8 /]# rpm -ivh NessusClient.rpm</p>
<p>[root@test8 /]#NessussClient<br />
在“File”菜单中点击“Connect”出现以下对话框：</p>
<p>“Hostname”: nessus服务器名称或地址</p>
<p>“Port”:nessus服务端口地址；</p>
<p>“Login”和”Password”为用户名和密码；</p>
<p>“Use SSL encryption”启用SSL协议</p>
<p>”Authentication by certificate”用证书方式认证</p>
<p>一般可以通过用户名和密码登陆进行检测，如需安全的证书人证登陆请将</p>
<p>“Use SSL encryption”和”Authentication by certificate”</p>
<p>9.建立扫描任务</p>
<p>在“File” 菜单点击“Scan Assistant”，用Scan Assistant定制检测任务。</p>
<p>10。启用扫描</p>
]]></content:encoded>
			<wfw:commentRss>http://www.evanjiang.net.cn/archives/1389.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nessus的安装和使用（上）</title>
		<link>http://www.evanjiang.net.cn/archives/1387.html</link>
		<comments>http://www.evanjiang.net.cn/archives/1387.html#comments</comments>
		<pubDate>Thu, 10 Dec 2009 14:35:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全工具]]></category>

		<guid isPermaLink="false">http://www.evanjiang.net.cn/?p=1387</guid>
		<description><![CDATA[<p style="float: right;margin: 4px;">


</p> <p>1。到[url]http://www.[/url]nessus.org/注册一个帐号，下载最新的安装文件.并到你注册的邮箱查收注册码保存。</p>
<p>Nessus-3.0.5-es4.i386.rpm</p>
<p>NessusClient-1[1].0.2-es4.i386.rpm</p>
<p>2。安装Nessus-3.0.5-es4.i386</p>
<p>[root@test8 sbin] rpm -ivh Nessus-3.0.5-es4.i386.rpm</p>
<p>Preparing&#8230;                ########################################### [100%]</p>
<p>1:Nessus                 ########################################### [100%]</p>
<p>**** This host seems to be running under VMware.</p>
<p>**** Nessus performance is [...]]]></description>
			<content:encoded><![CDATA[<p>1。到[url]http://www.[/url]nessus.org/注册一个帐号，下载最新的安装文件.并到你注册的邮箱查收注册码保存。</p>
<p>Nessus-3.0.5-es4.i386.rpm</p>
<p>NessusClient-1[1].0.2-es4.i386.rpm</p>
<p>2。安装Nessus-3.0.5-es4.i386</p>
<p>[root@test8 sbin] rpm -ivh Nessus-3.0.5-es4.i386.rpm</p>
<p>Preparing&#8230;                ########################################### [100%]</p>
<p>1:Nessus                 ########################################### [100%]</p>
<p>**** This host seems to be running under VMware.</p>
<p>**** Nessus performance is abysmal when running under VMware</p>
<p>**** We do not recommand you use this setup in production</p>
<p>**** This host seems to be running under VMware.</p>
<p>**** Nessus performance is abysmal when running under VMware</p>
<p>**** We do not recommand you use this setup in production</p>
<p>nessusd (Nessus) 3.0.5. for Linux</p>
<p>(C) 1998 &#8211; 2007 Tenable Network Security, Inc.</p>
<p>Processing the Nessus plugins&#8230;</p>
<p>[##################################################]</p>
<p><span id="more-1387"></span></p>
<p>All plugins loaded</p>
<p>- Please run /opt/nessus//sbin/nessus-add-first-user to add an admin user</p>
<p>- Register your Nessus scanner at [url]http://www.[/url]nessus.org/register/ to obtain</p>
<p>   all the newest plugins</p>
<p>- You can start nessusd by typing /sbin/service nessusd start</p>
<p>3.添加检测用户帐号和密码</p>
<p>[root@test8 sbin]# ./nessus-add-first-user</p>
<p>**** This host seems to be running under VMware.</p>
<p>**** Nessus performance is abysmal when running under VMware</p>
<p>**** We do not recommand you use this setup in production</p>
<p>**** This host seems to be running under VMware.</p>
<p>**** Nessus performance is abysmal when running under VMware</p>
<p>**** We do not recommand you use this setup in production</p>
<p>Using /var/tmp as a temporary file holder</p>
<p>Add a new nessusd user</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Login : admin</p>
<p>Authentication (pass/cert) [pass] : pass</p>
<p>Login password :</p>
<p>Login password (again) :</p>
<p>User rules</p>
<p>&#8212;&#8212;&#8212;-</p>
<p>nessusd has a rules system which allows you to restrict the hosts</p>
<p>that admin has the right to test. For instance, you may want</p>
<p>him to be able to scan his own host only.</p>
<p>Please see the nessus-adduser(8) man page for the rules syntax</p>
<p>Enter the rules for this user, and hit ctrl-D once you are done :</p>
<p>(the user can have an empty rules set)</p>
<p>Login             : admin</p>
<p>Password          : ***********</p>
<p>DN                :</p>
<p>Rules             :</p>
<p>Is that ok ? (y/n) [y] y</p>
<p>user added.</p>
<p>Thank you. You can now start Nessus by typing :</p>
<p>/opt/nessus//sbin/nessusd -D</p>
<p>4。注册Nessus</p>
<p>[root@test8 sbin]#/opt/nessus/bin/nessus-fetch &#8211;register AA2A-8930-320E-A2FF-3BC3</p>
<p>5。启用Nessus服务</p>
<p>[root@test8 sbin]# ./nessusd -D</p>
<p>**** This host seems to be running under VMware.</p>
<p>**** Nessus performance is abysmal when running under VMware</p>
<p>**** We do not recommand you use this setup in production</p>
<p>nessusd (Nessus) 3.0.5. for Linux</p>
<p>(C) 1998 &#8211; 2007 Tenable Network Security, Inc.</p>
<p>Processing the Nessus plugins&#8230;</p>
<p>[##################################################]</p>
<p>All plugins loaded</p>
<p>6。基于安全考虑创建CA证书</p>
<p>[root@test8 bin]# ./nessus-mkcert-client</p>
<p>Do you want to register the users in the Nessus server</p>
<p>as soon as you create their certificates ? (y/n): y</p>
<p>This script will now ask you the relevant information to create the SSL</p>
<p>client certificates for Nessus.</p>
<p>Client certificates life time in days [365]:365</p>
<p>Your country (two letter code) [FR]: CN</p>
<p>Your state or province name [none]: BJ</p>
<p>Your location (e.g. town) [Paris]: BJ</p>
<p>Your organization [none]: Test</p>
<p>Your organizational unit [none]:Test</p>
]]></content:encoded>
			<wfw:commentRss>http://www.evanjiang.net.cn/archives/1387.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>端口扫描工具nmap使用介绍</title>
		<link>http://www.evanjiang.net.cn/archives/1385.html</link>
		<comments>http://www.evanjiang.net.cn/archives/1385.html#comments</comments>
		<pubDate>Thu, 10 Dec 2009 14:29:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[安全工具]]></category>

		<guid isPermaLink="false">http://www.evanjiang.net.cn/?p=1385</guid>
		<description><![CDATA[<p>nmap 使用介绍</p>
<p>nmap是目前为止最广为使用的国外端口扫描工具之一。我们可以从http://www.insecure.org/进行下载，可以很容易的安装到Windows和unix操作系统中，包括mac os x（通过configure、make 、make install等命令）也可以直接从http：//www.insecure.org/下载windows二进制（包括所需要的winpcap）也可以从http：//www.nmapwin.org/获得nmap的图形windows。</p>
<p>扫描主机</p>
<p>$ nmap -sT 192.168.1.18
Starting nmap 3.48(http://www.insecure.org/nmap/)at 2007-10-10 18:13 EDT
Interesting ports on gamebase(192.168.1.18)
port                  state                serverice
22/tcp     [...]]]></description>
			<content:encoded><![CDATA[<p>nmap 使用介绍</p>
<p>nmap是目前为止最广为使用的国外端口扫描工具之一。我们可以从http://www.insecure.org/进行下载，可以很容易的安装到Windows和unix操作系统中，包括mac os x（通过configure、make 、make install等命令）也可以直接从http：//www.insecure.org/下载windows二进制（包括所需要的winpcap）也可以从http：//www.nmapwin.org/获得nmap的图形windows。</p>
<p>扫描主机</p>
<p>$ nmap -sT 192.168.1.18<br />
Starting nmap 3.48(http://www.insecure.org/nmap/)at 2007-10-10 18:13 EDT<br />
Interesting ports on gamebase(192.168.1.18)<br />
port                  state                serverice<br />
22/tcp              open                ssh<br />
111/tcp            open                sunrpc<br />
 &#8230;&#8230;&#8230;.<br />
$ nmap -sR 192.168.1.18<br />
Startingnmap 3.48(http://www.insecure.org/nmap/)at 2007-10-10 18:13 EDT<br />
Interesting ports on gamebase(192.168.1.18)<br />
port                  state                serverice<br />
22/tcp              open                ssh<br />
111/tcp            open                sunrpc<br />
 &#8230;&#8230;&#8230;.</p>
<p>我们可以使用ping扫描的方法（-sP），与fping的工作方式比较相似，它发送icmp回送请求到指定范围的ip地址并等待响应。现在很多主机在扫描的时候都做了处理，阻塞icmp请求，这种情况下。nmap将尝试与主机的端口80进行连接，如果可以接收到响应（可以是syn/ack，也可以是rst），那么证明主机正在运行，反之，则无法判断主机是否开机或者是否在网络上互连。</p>
<p>扫描tcp端口</p>
<p>这里-sR是怎样在打开的端口上利用RPC命令来判断它们是否运行了RPC服务。</p>
<p>nmap可以在进行端口扫描的tcp报文来做一些秘密的事情。首先，要有一个SYN扫描（-sS),它只做建立TCP连接的前面一些工作，只发送一个设置SYN标志的TCP报文，一个RESET报文，那么nmap假设这个端口是关闭的，那么就不做任何事情。如果接收到一个响应，它并不象正常的连接一样对这个报文进行确认，而是发送一个RET报文，TCP的三次握手还没有完成，许多服务将不会记录这次连接。</p>
<p>有的时候，nmap会告诉我们端口被过滤，这意味着有防火墙或端口过滤器干扰了nmap，使其不能准确的判断端口是打开还是关闭的，有的防火墙只能过滤掉进入的连接。</p>
<p><span id="more-1385"></span>扫描协议</p>
<p>如果试图访问另一端无程序使用的UDP端口，主机将发回一个icmp“端口不可达”的提示消息，IP协议也是一样。每个传输层的IP协议都有一个相关联的编号，使用最多的是ICMP(1)、TCP(6)和UDP(17)。所有的IP报文都有一个“协议”域用于指出其中的传输层报文头所使用的协议。如果我们发送一个没有传输层报文头的原始IP报文并把其协议域编号为130[该编号是指类似IPSEC协议的被称为安全报文外壳或SPS协议]，就可以判断这个协议是否在主机上实现了。如果我们得到的是ICMP协议不可达的消息，意味着该协议没有被实现，否则就是已经实现了，用法为-sO.</p>
<p>隐蔽扫描行为</p>
<p>nmap给出了几个不同的扫描选项，其中一些可以配套着隐藏扫描行为，使得不被系统日志、防火墙和IDS检测到。提供了一些随机的和欺骗的特性。具体例子如下：</p>
<p>FTP反弹，在设计上，FTP自身存在一个很大的漏洞，当使用FTP客户机连接到FTP服务器时，你的客户机在TCP端口21上与FTP服务器对话，这个TCP连接称为控制连接。FTP服务器现在需要另一条与客户机连接，该连接称为数据连接，在这条连接上将传送实际的文件数据，客户机将开始监听另一个TCP端口上从服务器发挥的数据连接，接下来执行一个PORT命令到服务器，告诉它建立一条数据连接到客户机的IP地址和一个新打开的端口，这种操作方法称为主动传输。许多客户机使用网络地址转换或通过防火墙与外界连接，所以主动传输FTP就不能正常工作，因为由服务器建立的客户机的连接通常不允许通过。</p>
<p>被动传输是大多数FTP客户机和服务器所使用的方法，因为客户机既建立控制连接又建立数据连接，这样可以通过防火墙或NAT。</p>
<p>FTP的PORT命令，用来告诉FTP连接的服务器，使得与刚刚打开的用于数据连接的端口之间建立一个连接。由于我们不仅指定端口而且指定连接所用的IP地址，所以客户端也可以通过PORT命令让服务器连接到任何地方。所以我们一样可以让nmap用这个方法进行防火墙穿透。nmap做的所有工作是与一台服务器建立一个主动模式的FTP连接，并发送一个包含它试图扫描的主机IP地址和端口号的PORT命令。</p>
<p>nmap -b aaa@ftp.target.com -p 6000 192.168.1.226<br />
nmap 与ftp服务器的对话的例子：<br />
server：220  target ftp server version 4 ready<br />
client:user  anonymous<br />
server: 331 Guest login ok ,send e-mail as password<br />
client:pass<br />
server :230 login successful<br />
client:PORT 192,168,1.226,23,112<br />
server:200 PORT command successful<br />
client:LIST<br />
server:150 Opening ASCII connection for &#8216;/bin/ls&#8217;<br />
server:226 Transfer complete</p>
<p>PORT命令起作用，可以制造是别人进行端口扫描，扫描任何FTP服务器所能访问的主机，绕过防火墙和端口过滤器，但还是存在一些危险的，如果对方登陆到了你的这个匿名FTP服务器上，从日志查找到相应的匿名FTP连接，从而知道你的IP地址，这样就直接暴露了。</p>
<p>nmap -sI 空闲扫描，主要是欺骗端口扫描的源地址。</p>
<p>nmap -f 可以把TCP头分片的IP报文进行一些隐蔽的扫描。不完整的TCP报文不被防火墙阻塞也不被IDS检测到。</p>
<p>nmap-D<br />
选择几台肉鸡，并使用-D标志在命令行中指定它们。namp通过诱骗的IP地址来进行欺骗式端口扫描，而系统管理员可以同时看到不同的端口扫描，而只有一个是真实的，很好的保护了自己。</p>
<p>os指纹识别<br />
这个是nmap最有用的功能之一，就是可以鉴别远程主机。通过简单的执行网络扫描，nmap通常可以告诉你远程主机所运行的OS，甚至详细到版本号。当你指定-Q标志时，nmap将用几种不同的技术从主机返回IP报文中寻找这些鉴别信息。通过发送特别设计的TCP和UDP头，nmap可以得到远程主机对TCP/IP协议栈的处理方法。它将分析结果与保存在文件中的已知特征信息进行比较。</p>
<p>OS鉴别选项也可以让nmap对TCP报文进行分析以决定另外一些信息，如系统的启动时间，TCP序列号，预测的序列号使我们更容易截获报文并猜测序列号从而伪造TCP连接。</p>
<p>nmap命令使用详细解释</p>
<p>-P0 -PT -PS -PU -PE -PP -PM -PB 当nmap进行某种类型的端口或协议扫描时，通常都会尝试先ping 主机，这种尝试可使nmap不会浪费时间在那些未开机的主机上，但是许多主机与防火墙会阻塞ICMP报文，我们希望能通过控制使用。</p>
<p>-P0  告诉nmap不ping 主机，只进行扫描</p>
<p>-PT  告诉nmap使用TCP的ping</p>
<p>-PS  发送SYN报文。</p>
<p>-PU  发送一个udp ping</p>
<p>-PE  强制执行直接的ICMP ping </p>
<p>-PB  这是默认类型，可以使用ICMP ping 也可以使用TCP ping .</p>
<p>-6   该标志允许IPv6支持</p>
<p>-v  -d  使用-v选项可得到更详细的输出，而-d选项则增加调试输出。</p>
<p>-oN  按照人们阅读的格式记录屏幕上的输出，如果是在扫描多台机器，则该选项很有用。</p>
<p>-oX  以xml格式向指定的文件记录信息</p>
<p>-oG  以一种易于检索的格式记录信息，即每台主机都以单独的行来记录所有的端口和0s信息。</p>
<p>-oA  使用为基本文件名，以普通格式(-oN)、XML格式(-oX)和易于检索的格式（-oG）jilu  xinxi  </p>
<p>-oM  把输出格式化为机器可阅读的文件</p>
<p>-oS  把输出进行傻瓜型排版</p>
<p>&#8211;resume如果你取消了扫描，但生成了供人或者供机器阅读的文件，那么可以把该文件提供给nmap继续让它扫描。</p>
<p>-iR-iL可以不在命令行中指定目标主机，而是使用-iR选项随即产生待扫描的主机，或者使用-iL选项从一个包含主机名或IP地址列表的文件中读取目标主机，这些主机名或IP地址使用空格、制表符或换行隔开。</p>
<p>-F nmap只扫描在nmap内建的服务文件中已知的端口，如果不指定该选项，nmap将扫描端口1-1024及包含在nmap-services文件中的所有其他端口。如果用-sO选项扫描协议，nmap将用它内建的协议文件(nmap-protocols文件)而不是默认地扫描所有256个协议。</p>
<p>-A nmap使用所有的高级扫描选项</p>
<p>-p 参数可以是一个单独的端口、一个用逗号隔开的端口列表、一个使用“-”表示的端口范围或者上述格式的任意组合。如果没有指定该选项，nmap将对包含前1024个端口的所有端口进行一次快速扫描。</p>
<p>-e在多穴主机中，可以指定你用来进行网络通信的网络接口。</p>
<p>-g可以选择一个源端口，从该端口执行所有的扫描。</p>
<p>&#8211;ttlnmap其发送的任何报文在到中间路由器的跳后会失效。</p>
<p>&#8211;packet-trace 可以显示扫描期间nmap发送和接收的各个报文的详细列表，这对调试非常有用。要与-o选项之一联合使用，需要根权限，以将所有的数据记录到文件。</p>
<p>&#8211;scanflags可以使用这个选项手工的指定欲在扫描报文中设置的TCP标志。也可以指定TCP标志的OOred值的整数形式，或者标志的字符串表示形式。</p>
<p>以上介绍的就是nmap在windows下和unix中的命令介绍。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.evanjiang.net.cn/archives/1385.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
