

你有没有想过: ❓ 局域网里到底有哪些主机在线? ❓ 一台服务器开放了哪些端口? ❓ 对方到底运行着什么服务? 这些问题,在网络工程和网络安全中非常关键。 而 Nmap,就是解决这些问题的“瑞士军刀”。
Nmap(Network Mapper)是一款:
用于发现网络主机、扫描端口、识别服务的开源工具。
💡 一句话总结:Nmap 可以帮你“摸清一台机器的底细”。
👉 不同端口代表不同服务:
端口 | 服务 |
|---|---|
80 | HTTP |
443 | HTTPS |
22 | SSH |
21 | FTP |
3306 | MySQL |
✅ 快速排查服务是否开启
✅ 判断网络是否连通
✅ 发现暴露端口
✅ 找潜在攻击入口
步骤:
sudo apt install nmap
nmap -v
nmap 192.168.1.1
👉 作用:
nmap 192.168.1.0/24
👉 找出:
整个局域网在线设备。
nmap -sn 192.168.1.0/24
👉 只扫描:
nmap -p 80,443 192.168.1.1
nmap -p- 192.168.1.1
nmap -sV 192.168.1.1
👉 输出:
80/tcp open http Apache httpd
22/tcp open ssh OpenSSH 7.4
nmap -O 192.168.1.1
👉 判断:
nmap -A 192.168.1.1
👉 包含:
你要排查一台服务器:
nmap -A 192.168.1.100
Host is up
👉 主机在线。
22/tcp open ssh
80/tcp open http
👉 开启:
Apache 2.4.6
👉 可以判断是否存在漏洞。
💡 这一步,就是安全分析的入口。
nmap -sS 192.168.1.1
特点:
nmap -sT 192.168.1.1
特点:
nmap -sU 192.168.1.1
👉 扫: