- -h 显示命令行帮助
- -v 显示tshark的版本信息
8.3. 嗅探工具
8.3.1. Nmap
nmap [<扫描类型>...] [<选项>] {<扫描目标说明>}
8.3.1.1. 指定目标
- CIDR风格 192.168.1.0/24
- 逗号分割 www.baidu.com,www.zhihu.com
- 分割线 10.22-25.43.32
- 来自文件 -iL <inputfile>
- 排除不需要的host --exclude <host1 [, host2] [, host3] ... > --excludefile <excludefile>
- -sL List Scan - simply list targets to scan
- -sn/-sP Ping Scan - disable port scan
- -Pn Treat all hosts as online -- skip host discovery
- -sS/sT/sA/sW/sM TCP SYN/Connect()/ACK/Window/Maimon scans
- -sU UDP Scan
- -sN/sF/sX TCP Null, FIN, and Xmas scans
- --scanflags 定制的TCP扫描
- -P0 无ping
- PS [port list] (TCP SYN ping) // need root on Unix
- PA [port list] (TCP ACK ping)
- PU [port list] (UDP ping)
- PR (Arp ping)
- p <port message>
- F 快速扫描
- r 不使用随机顺序扫描
- -sV 版本探测
- --allports 不为版本探测排除任何端口
- --version-intensity <intensity> 设置 版本扫描强度
- --version-light 打开轻量级模式 // 级别2
- --version-all 尝试每个探测 // 级别9
- --version-trace 跟踪版本扫描活动
- -sR RPC 扫描
- -O 启用操作系统检测
- --osscan-limit 针对指定的目标进行操作系统检测
- --osscan-guess
- --fuzzy 推测操作系统检测结果
- 调整并行扫描组的大小
- --min-hostgroup<milliseconds>
- --max-hostgroup<milliseconds>
- 调整探测报文的并行度
- --min-parallelism<milliseconds>
- --max-parallelism<milliseconds>
- 调整探测报文超时
- --min_rtt_timeout <milliseconds>
- --max-rtt-timeout <milliseconds>
- --initial-rtt-timeout <milliseconds>
- 放弃低速目标主机
- --host-timeout<milliseconds>
- 调整探测报文的时间间隔
- --scan-delay<milliseconds>
- --max_scan-delay<milliseconds>
- 设置时间模板
- -T <Paranoid|Sneaky|Polite|Normal|Aggressive|Insane>
mtu 使用指定的MTU
- -D<decoy1[,decoy2][,ME],...> 使用诱饵隐蔽扫描
- -S<IP_Address> 源地址哄骗
- -e <interface> 使用指定的接口
- --source-port<portnumber>;-g<portnumber> 源端口哄骗
- --data-length<number> 发送报文时 附加随机数据
- --ttl <value> 设置ttl
- --randomize-hosts 对目标主机的顺序随机排列
- --spoof-mac<macaddress,prefix,orvendorname> MAC地址哄骗
- -oN<filespec> 标准输出
- -oX<filespec> XML输出
- -oS<filespec> ScRipTKIdd|3oUTpuT
- -oG<filespec> Grep输出 -oA<basename> 输出至所有格式
- -v 信息详细程度
- -d [level] debug level
- --packet-trace 跟踪发送和接收的报文
- --iflist 列举接口和路由
- 在网站安全渗透测试中遇到的检测方法以及绕过方法太多太多,而这些方法都是源于一个目的,就是为了确保网站或平台的安全性想要了解更多的安全检测以及上线前的渗透测试评估可以咨询专业的网站安全公司来达到测试需求.
推荐阅读
- 后渗透测试神器Empire 3.0发布
- 网站运营必须重视的几点内容?
- 为什么媒体测试的冬季续航和您日常使用不一样?
- 黑客在网站渗透开始前要做的事你知道是什么?
- 如何丰富网站内容?网站内容填充有哪些技巧?
- 手机网站制作有哪些注意事项?
- 网站建设中,如何提升网站排名?
- 网站渗透测试中溯源技术与授权机制
- 做自媒体不知道怎么配图,有这6个网站就够了!质量好,免费用
- 新网站应该如何做好seo优化?