“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
Nmap
Nmap — 网络探测与安全审计的瑞士军刀,帮你发现开放端口与潜在风险。
在网络安全和运维领域,Nmap 几乎是一个绕不开的名字。无论是刚入行的新手,还是经验丰富的安全工程师,手里都会备着这个工具。它的全称是 Network Mapper,但它的能力远不止“映射网络”这么简单——它能帮你发现网络中存活的主机、探测主机上开放了哪些端口、识别操作系统版本、检测服务指纹,甚至还能执行一些简单的漏洞扫描。
简单说,如果你想知道“我的网络里有哪些设备?它们开了什么服务?这些服务有没有安全隐患?”,Nmap 就是你的第一选择。
下载方式
官方下载链接:https://nmap.org/download.html
如果你习惯用包管理器,也可以直接走系统源,但官方页面提供的是最新版,推荐从官网下载。
安装方法
Windows
去官网下载安装包,双击运行,一路 Next 就行。安装完会自动把 Nmap 加入系统 PATH,你可以在命令行里直接敲 nmap 试试。
macOS
用 Homebrew 最省事:
brew install nmap
或者去官网下载 .dmg 文件。
Linux
各大发行版仓库里都有,比如 Ubuntu/Debian:
sudo apt install nmap
CentOS/RHEL:
sudo yum install nmap
Arch Linux:
sudo pacman -S nmap
装完后在终端输入 nmap --version,如果看到版本号,就说明搞定了。
基础使用教程
Nmap 的用法其实很直观,核心命令就是 nmap [扫描类型] [目标]。目标可以是 IP 地址、域名、或者网段(比如 192.168.1.0/24)。
1. 最简单的扫描:看看目标开了哪些端口
nmap 192.168.1.1
这条命令会扫描目标主机的 1000 个常用端口,并返回状态(open、closed、filtered)。如果只是随手检查一下,这个就够了。
2. 扫描整个网段
nmap 192.168.1.0/24
会扫描整个 C 段网络,找出所有存活主机和它们的开放端口。适合做网络资产盘点。
3. 更详细的输出:服务版本和操作系统识别
nmap -sV -O 192.168.1.1
-sV:探测端口上运行的服务版本(比如 Apache 2.4.41)-O:尝试识别操作系统(比如 Linux 4.15、Windows 10)
这俩组合在一起,基本能知道对方是什么系统、跑的是什么服务。
4. 快速扫描所有端口
默认只扫 1000 个端口,但有些服务会开在高位端口上。想扫所有 65535 个端口:
nmap -p- 192.168.1.1
注意:这会很慢,尤其对公网 IP 扫全端口,可能会被目标防火墙报警。
5. 常用扫描模式
- TCP SYN 扫描(半开扫描):
-sS,速度快,且不会建立完整 TCP 连接,相对隐蔽。需要 root 权限。 - TCP Connect 扫描:
-sT,完整三次握手,不需要 root,但容易被日志记录。 - UDP 扫描:
-sU,扫 UDP 端口(比如 DNS、SNMP),通常很慢,因为 UDP 无状态。 - Ping 扫描:
-sn,只探测主机是否存活,不扫端口。适合快速发现网络里有哪些设备。
举个例子,我想知道公司内网 192.168.1.0/24 里哪些机器在线,用:
nmap -sn 192.168.1.0/24
输出会列出响应 ping 的 IP 和 MAC 地址。
6. 输出结果保存
扫完结果直接丢到终端里,不方便回头查。可以保存成文件:
nmap -oN scan.txt 192.168.1.1 # 普通文本
nmap -oX scan.xml 192.168.1.1 # XML 格式,方便程序处理
nmap -oG scan.gnmap 192.168.1.1 # Grepable 格式,方便 grep 过滤
进阶技巧
基础操作学会后,Nmap 的真正威力在于它的脚本引擎(NSE)。Nmap 自带了几百个脚本,可以完成从漏洞检测到服务爆破的各种任务。
1. 使用 NSE 脚本
脚本通常放在 /usr/share/nmap/scripts/ 下(Linux/macOS),或者 Nmap 安装目录的 scripts 文件夹(Windows)。
比如检测目标是否存在 MS17-010(永恒之蓝)漏洞:
nmap -p 445 --script smb-vuln-ms17-010 192.168.1.1
输出会告诉你目标是否易受攻击。
另一个常用的是 HTTP 服务探测:
nmap -p 80,443 --script http-headers,http-title 192.168.1.1
可以抓取网页标题和响应头,快速判断是什么网站。
2. 绕过防火墙的姿势
防火墙可能会过滤 ICMP 包或限制端口扫描。可以尝试:
- 使用
-Pn:假设目标主机在线,不进行 ping 探测,直接扫端口。适合防火墙禁 ping 的情况。 - 调整扫描速度:
-T0到-T5。-T0极慢(用于躲避 IDS),-T3是默认,-T5极快(可能丢包)。实战中推荐-T4。 - 使用源端口欺骗:有些防火墙会放行来自 53(DNS)或 80(HTTP)端口的流量。可以用
--source-port 53尝试绕过。
3. 组合拳:扫描+脚本+输出
一个完整的渗透测试前期信息收集命令可能是:
nmap -sS -sV -O -p- -T4 --script=default,discovery,safe -oA full_scan 192.168.1.0/24
解释一下:
-sS:SYN 半开扫描-sV:服务版本-O:操作系统识别-p-:全端口-T4:快速模式--script=default,discovery,safe:运行默认、发现、安全类脚本(不包含破坏性脚本)-oA full_scan:同时输出所有格式(.nmap、.xml、.gnmap)
这条命令跑完,你基本能拿到整个网段的所有资产信息,包括每个主机的开放端口、服务版本、操作系统、以及一些常见漏洞信息。
4. 图形化界面:Zenmap
如果你不喜欢命令行,Nmap 官方提供了一个叫 Zenmap 的 GUI 工具。它能可视化扫描结果,还能直接套用预设的扫描配置。虽然性能不如命令行灵活,但对新手很友好。下载时选带 Zenmap 的安装包就行。
一点个人经验
Nmap 这东西,用得好能帮你快速摸清网络家底,用不好可能会被当成攻击行为。千万别在未经授权的情况下扫描别人的网络,哪怕是公司内部,也要先拿到书面许可。我见过有人因为好奇扫了隔壁公司的 IP,结果被对方网警报案,最后赔钱道歉。
另外,扫描结果不要只看“开放端口”,更要关注服务版本。比如你扫到一个 22 端口开着,版本是 OpenSSH 7.2p1,那就要知道这个版本存在已知漏洞(CVE-2016-6210 等),需要尽快升级。Nmap 的 -sV 参数就是干这个的——帮你识别出这些潜在风险。
最后说个小技巧:如果你要扫描大量目标,建议先用 -sn 做存活检测,只对活着的机器做端口扫描,能节省大量时间。别上来就对整个 C 段扫全端口,那样太慢了。
好了,Nmap 的基本用法和进阶技巧就介绍到这里。它最迷人的地方在于:简单几行命令就能看到网络背后的样子,但深入研究下去,你会发现有无数种组合和玩法。希望这篇文章能帮你打开一扇门,剩下的就靠你自己多动手、多测试了。