UDP 端口扫描 - Nmap

news/2024/5/17 15:30:39 标签: kali, nmap, udp, tcp, icmp

0x00:简介

nmap 在二层做主机发现时使用的参数是 sn(ping 扫描,不做端口扫描)。在三层做主机发现时也是使用的 sn 参数,这里二三层都用的 sn 参数,而具体使用的是二层协议 arp 还是三层协议 icmp,判断依据是是否属于同一个网段。在四层发现时主要利用的是 tcpudp,而 nmap 用到的主要参数就是 PU 和 PA。

nmap 使用 udp 来做端口扫描时,用到的参数是 sU,来看下 man 手册的介绍:

请输入图片描述

0x01:nmap udp 端口扫描

先来看一下 nmap 的单个端口检测,不论是单个端口还是多个端口,都需要使用 p 参数来指定,下面是一个开放端口和一个不开放端口的返回结果,可以看到 state 分别是 open 和 closed:

请输入图片描述

多个不连续的端口,用逗号隔开。如果是连续的端口则可以写成 1-100。如果不加 p 参数,则默认是常用的 1000 个端口号(80、3306 这种)。示例如下:

请输入图片描述

通过 wireshark 抓包如下:

请输入图片描述

如果要扫描多个 ip,可以把 ip 放入到文件中,然后通过 iL 参数指定即可,格式:nmap -iL iplist.txt -sU -p 1-100。

0x02:总结

nmap 通过 sU 参数使用 udp 进行端口发现,原理是根据是否有返回信息,是否包含端口不可达来判断。


                                                                    公众号推荐:aFa攻防实验室

                         分享关于信息搜集、Web安全、内网安全、代码审计、红蓝对抗、Java、Python等方面的东西。

                                                                     


http://www.niftyadmin.cn/n/1148046.html

相关文章

李阳英语365句

1.Absolutely. (用于答话)是这样;当然是;正是如此;绝对如此。 2.Absolutely impossible! 绝对不可能的! 3.All I have to do is learn English. 我所要做的就是学英语。 4.Are you free tomorrow? 你明天有空吗? 5.Are you married? 你结婚了吗&#…

端口扫描 - Scapy - 隐蔽扫描

0x00:简介 端口扫描可分为三种,分别是隐蔽扫描、全链接扫描、僵尸扫描。 隐蔽扫描:像服务器发起的请求不会经历完整的三次握手,首先会向目标服务器进行第一次握手,发送一个 SYN 包,然后根据服务器返回的 …

美军“黑客”部队初具作战规模

私营企业“扮主角” 负责制定此次演习预案的官员雷特顿透露说,今年的演习一定会让参演各方忙得“来不及喝水”,演习的紧张程度不逊于电视连续剧《反恐24小时》。雷特顿还透露,为让本次演习的预案更真实,来自政府和高科技信息公司…

(轉貼) 新竹夜市小吃平面圖 (美食)

Referencehttp://blog.bodhi.tw/article.asp?id197

端口扫描 - Nmap - 隐蔽扫描

0x00:简介 除了使用 scapy 的 tcp 包根据返回了 flags 来判断端口是否开放外,nmap 也可以去做端口扫描,隐蔽扫描主要用到的参数是 sS,如果不加 sS 参数,nmap 默认也会使用 tcp 去发 SYN 来根据返回的结果做判断。nmap…

自4月1日起阿里妈妈网络广告交易免费

昨日,阿里巴巴集团旗下子公司阿里妈妈宣布,自4月1日起,在阿里妈妈网站上产生的C2C包时长广告交易全部免费,阿里妈妈将取消此前8%的技术服务费,同时,用户将能够免费使用阿里妈妈的广告投放和效果评估系统。 …

[OTs]New Start @ CSIP

lets check out the routemap provided by google map servicevery cool , right:)

端口扫描 - hping3 - 隐蔽扫描

0x00:简介 hping3 通过 syn 包来进行端口扫描,设计的参数有:--scan 和 - S,scan 代表开始扫描模式,S 代表 syn 包检测。 0x01:hping3 syn hping3 端口书写格式和 nmap 几乎一样,首先是单个端…