欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

Nmap

Nmap — 网络探测与安全审计的瑞士军刀,帮你发现开放端口与潜在风险。

在网络安全和运维领域,Nmap 几乎是一个绕不开的名字。无论是刚入行的新手,还是经验丰富的安全工程师,手里都会备着这个工具。它的全称是 Network Mapper,但它的能力远不止“映射网络”这么简单——它能帮你发现网络中存活的主机、探测主机上开放了哪些端口、识别操作系统版本、检测服务指纹,甚至还能执行一些简单的漏洞扫描。

简单说,如果你想知道“我的网络里有哪些设备?它们开了什么服务?这些服务有没有安全隐患?”,Nmap 就是你的第一选择。

下载方式

官方下载链接:https://nmap.org/download.html
如果你习惯用包管理器,也可以直接走系统源,但官方页面提供的是最新版,推荐从官网下载。

安装方法

Windows

去官网下载安装包,双击运行,一路 Next 就行。安装完会自动把 Nmap 加入系统 PATH,你可以在命令行里直接敲 nmap 试试。

macOS

用 Homebrew 最省事:

brew install nmap

或者去官网下载 .dmg 文件。

Linux

各大发行版仓库里都有,比如 Ubuntu/Debian:

sudo apt install nmap

CentOS/RHEL:

sudo yum install nmap

Arch Linux:

sudo pacman -S nmap

装完后在终端输入 nmap --version,如果看到版本号,就说明搞定了。

基础使用教程

Nmap 的用法其实很直观,核心命令就是 nmap [扫描类型] [目标]。目标可以是 IP 地址、域名、或者网段(比如 192.168.1.0/24)。

1. 最简单的扫描:看看目标开了哪些端口

nmap 192.168.1.1

这条命令会扫描目标主机的 1000 个常用端口,并返回状态(open、closed、filtered)。如果只是随手检查一下,这个就够了。

2. 扫描整个网段

nmap 192.168.1.0/24

会扫描整个 C 段网络,找出所有存活主机和它们的开放端口。适合做网络资产盘点。

3. 更详细的输出:服务版本和操作系统识别

nmap -sV -O 192.168.1.1
  • -sV:探测端口上运行的服务版本(比如 Apache 2.4.41)
  • -O:尝试识别操作系统(比如 Linux 4.15、Windows 10)
    这俩组合在一起,基本能知道对方是什么系统、跑的是什么服务。

4. 快速扫描所有端口

默认只扫 1000 个端口,但有些服务会开在高位端口上。想扫所有 65535 个端口:

nmap -p- 192.168.1.1

注意:这会很慢,尤其对公网 IP 扫全端口,可能会被目标防火墙报警。

5. 常用扫描模式

  • TCP SYN 扫描(半开扫描):-sS,速度快,且不会建立完整 TCP 连接,相对隐蔽。需要 root 权限。
  • TCP Connect 扫描:-sT,完整三次握手,不需要 root,但容易被日志记录。
  • UDP 扫描:-sU,扫 UDP 端口(比如 DNS、SNMP),通常很慢,因为 UDP 无状态。
  • Ping 扫描:-sn,只探测主机是否存活,不扫端口。适合快速发现网络里有哪些设备。

举个例子,我想知道公司内网 192.168.1.0/24 里哪些机器在线,用:

nmap -sn 192.168.1.0/24

输出会列出响应 ping 的 IP 和 MAC 地址。

6. 输出结果保存

扫完结果直接丢到终端里,不方便回头查。可以保存成文件:

nmap -oN scan.txt 192.168.1.1   # 普通文本
nmap -oX scan.xml 192.168.1.1   # XML 格式,方便程序处理
nmap -oG scan.gnmap 192.168.1.1 # Grepable 格式,方便 grep 过滤

进阶技巧

基础操作学会后,Nmap 的真正威力在于它的脚本引擎(NSE)。Nmap 自带了几百个脚本,可以完成从漏洞检测到服务爆破的各种任务。

1. 使用 NSE 脚本

脚本通常放在 /usr/share/nmap/scripts/ 下(Linux/macOS),或者 Nmap 安装目录的 scripts 文件夹(Windows)。

比如检测目标是否存在 MS17-010(永恒之蓝)漏洞:

nmap -p 445 --script smb-vuln-ms17-010 192.168.1.1

输出会告诉你目标是否易受攻击。

另一个常用的是 HTTP 服务探测:

nmap -p 80,443 --script http-headers,http-title 192.168.1.1

可以抓取网页标题和响应头,快速判断是什么网站。

2. 绕过防火墙的姿势

防火墙可能会过滤 ICMP 包或限制端口扫描。可以尝试:

  • 使用 -Pn:假设目标主机在线,不进行 ping 探测,直接扫端口。适合防火墙禁 ping 的情况。
  • 调整扫描速度:-T0 到 -T5。-T0 极慢(用于躲避 IDS),-T3 是默认,-T5 极快(可能丢包)。实战中推荐 -T4。
  • 使用源端口欺骗:有些防火墙会放行来自 53(DNS)或 80(HTTP)端口的流量。可以用 --source-port 53 尝试绕过。

3. 组合拳:扫描+脚本+输出

一个完整的渗透测试前期信息收集命令可能是:

nmap -sS -sV -O -p- -T4 --script=default,discovery,safe -oA full_scan 192.168.1.0/24

解释一下:

  • -sS:SYN 半开扫描
  • -sV:服务版本
  • -O:操作系统识别
  • -p-:全端口
  • -T4:快速模式
  • --script=default,discovery,safe:运行默认、发现、安全类脚本(不包含破坏性脚本)
  • -oA full_scan:同时输出所有格式(.nmap、.xml、.gnmap)

这条命令跑完,你基本能拿到整个网段的所有资产信息,包括每个主机的开放端口、服务版本、操作系统、以及一些常见漏洞信息。

4. 图形化界面:Zenmap

如果你不喜欢命令行,Nmap 官方提供了一个叫 Zenmap 的 GUI 工具。它能可视化扫描结果,还能直接套用预设的扫描配置。虽然性能不如命令行灵活,但对新手很友好。下载时选带 Zenmap 的安装包就行。

一点个人经验

Nmap 这东西,用得好能帮你快速摸清网络家底,用不好可能会被当成攻击行为。千万别在未经授权的情况下扫描别人的网络,哪怕是公司内部,也要先拿到书面许可。我见过有人因为好奇扫了隔壁公司的 IP,结果被对方网警报案,最后赔钱道歉。

另外,扫描结果不要只看“开放端口”,更要关注服务版本。比如你扫到一个 22 端口开着,版本是 OpenSSH 7.2p1,那就要知道这个版本存在已知漏洞(CVE-2016-6210 等),需要尽快升级。Nmap 的 -sV 参数就是干这个的——帮你识别出这些潜在风险。

最后说个小技巧:如果你要扫描大量目标,建议先用 -sn 做存活检测,只对活着的机器做端口扫描,能节省大量时间。别上来就对整个 C 段扫全端口,那样太慢了。

好了,Nmap 的基本用法和进阶技巧就介绍到这里。它最迷人的地方在于:简单几行命令就能看到网络背后的样子,但深入研究下去,你会发现有无数种组合和玩法。希望这篇文章能帮你打开一扇门,剩下的就靠你自己多动手、多测试了。

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消