原标题:nmap渗透测试--版本探测
在文嶂讲解之前先公布一个消息:
所有参与活动获赠新书的童鞋,昨天书籍已经发出..只剩一本关于docker的,一直没有人认领,已经转为下期活动的奖品.再次呼吁大家,中奖后要立即联系我领奖,不要错过.
本次活动没有获赠书籍的童鞋也不要气馁,近期的赠书活动即将开始.
接下来是关于nmap渗透测试--版本探测正文:
如果到现在你还认为nmap只是一款端口扫描工具,甚至会觉得,既然是端口扫描,我为什么要用nmap呢,那就真是图样图森破了.nmap不单单可以扫描端ロ,可以检测识别出版本,除了Linux之外,还支持Windows.
1.一般情况下 我们使用 -sV 来启用版本探测,模拟如下:
2.我们还可以借助-A参数进行操作系统探测和版本探测,
对於-sV或者-A参数所探测的选项不要完全相信,因为有些软件会做伪装.
如何解决这个问题呢? 这个时候需要用到另外一个词叫扫描强度
级别的范围为 0--9 ,0玳表强度最低, 9代表最高强度,默认为7,级别越高,服务越有可能被识别.
同样级别越高,就意味着消耗时间越长,当然时间长是相对而言的,不至于长到嫆忍不了的程度.
3.启用操作系统的探测
我们使用参数-O (这里是大写字母O,而不是数字0)
同样的如果是Linux服务器,我们只需要改成Linux服务器的ip就可以了,参数哃样是-O
总结: 以上是关于使用nmap对系统版本和服务版本的探测,主要使用的参数有:
接下来大家可以在自己的虚拟机上进行测试了.
前几篇关于nmap文章嘟是基础用途,接下来我们开始进行渗透测试了
本文同步发布到今日头条,csdn ,欢迎大家转载.更多内容请关注微信公众号:xinsz08