Nmap 是 Network Mapper 的简称。Nmap 是一款免费、开源的网络发现和侦察工具。Nmap 可以扫描网络中的处于活动状态的主机、开放端口、操作系统版本和服务检测以及执行隐匿方式的信息扫描。安装方式如下:
#yum安装
yum -y install nmap
#rpm包安装
rpm -ivh nmap-4.11-1.1.x86_64.rpm
查看开放端口情况:
#查看本机开放端口信息(也可以查看其他ip)
nmap 127.0.0.1
nmap 127.0.0.1 查看本机开放的端口,会扫描所有端口。
⚠️该工具查询开放端口情况,对阿里云服务器失效,只能查看到一个 22 端口。
有 6 个级别,等级越高速度越快,也容易被检测和屏蔽,建议使用 T4
一般扫描命令格式:nmap + 扫描参数 + 目标地址或网段
命令规则:telnet ip 端口
出现如下内容表示可以连接
如果服务器没有 telnet 工具,可以执行如下命令安装:
yum -y install telnet.x86_64
命令规则:curl http:ip: 端口
出现响应表示可以正常访问。
nc 即 netcat。netcat 是一个简单的 Unix 工具,它使用 TCP 或UDP 协议去读写网络连接间的数据。
它被设计成为一个可信赖的后端工具,可被直接使用或者简单地被其他程序或脚本调用。
与此同时,它也是一个富含功能的网络调试和探索工具,因为它可以创建你所需的几乎所有类型的连接,并且还拥有几个内置的有趣功能。netcat 有三类功能模式,它们分别为连接模式、监听模式和隧道模式。
nc(netcat)命令的一般语法:
nc [-options] [HostName or IP] [PortNumber]
在下面的例子中,我们将检查远程 Linux 系统中的 22 端口是否开启。
[[email protected] zjq666]# nc -zvw3 121.xxx.234.456 8848
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Connected to 121.xxx.234.456:8848.
Ncat: 0 bytes sent, 0 bytes received in 0.01 seconds.
命令参数详解:
命令如下:
netstat -ntlp
可以查询端口使用情况,避免端口冲突。
推荐阅读