Nmap : 不是只能用于做坏事!

Nmap : 不是只能用于做坏事!

如果SSH是系统管理员世界的"瑞士军刀"的话,那么Nmap就是一盒炸药。炸药很容易被误用然后将你的双脚崩掉,但是也是一个很有威力的工具,能够胜任一些看似无法完成的任务。

大多数人想到Nmap时,他们想到的是扫描服务器,查找开放端口来实施攻击。然而,在过去的这些年中,这样的超能力在当你管理服务器或计算机遇到问题时也是非常的有用。无论是你试图找出在你的网络上有哪些类型的服务器使用了指定的IP地址,或者尝试锁定一个新的NAS设备,以及扫描网络等,都会非常有用。

下图显示了我的QNAP NAS的网络扫描结果。我使用该设备的唯一目的是为了NFS和SMB文件共享,但是你可以看到,它包含了一大堆大开大敞的端口。如果没有Nmap,很难发现机器到底在运行着什么玩意儿。

网络扫描

另外一个可能你没想到的用途是用它来扫描一个网络。你甚至根本不需要root的访问权限,而且你也可以非常容易地来指定你想要扫描的网络地址块,例如输入:


  1. nmap 192.168.1.0/24

上述命令会扫描我的局域网中全部的254个可用的IP地址,让我可以知道那个是可以Ping的,以及那些端口是开放的。如果你刚刚在网络上添加一个新的硬件,但是不知道它通过DHCP获取的IP地址是什么,那么此时Nmap就是无价之宝。例如,上述命令在我的网络中揭示了这个问题:


  1. Nmap scan report for TIVO-8480001903CCDDB.brainofshawn.com (192.168.1.220)
  2. Host is up (0.0083s latency).
  3. Not shown: 995 filtered ports
  4. PORT STATE SERVICE
  5. 80/tcp open http
  6. 443/tcp open https
  7. 2190/tcp open tivoconnect
  8. 2191/tcp open tvbus
  9. 9080/tcp closed glrpc

它不仅显示了新的Tivo 设备,而且还告诉我那些端口是开放的。由于它的可靠性、可用性以及“黑边帽子”的能力,Nmap获得了本月的 <<编辑推荐>>奖。这不是一个新的程序,但是如果你是一个linux用户的话,你应该玩玩它。

----------------------------------------------------------------------------------------------------------------------------

原文发布时间:2015-04-02
本文来自云栖合作伙伴“linux中国”
时间: 2024-09-20 15:21:28

Nmap : 不是只能用于做坏事!的相关文章

提示this只能用于非静态成员函数内部?

问题描述 提示this只能用于非静态成员函数内部? void ImageProcess_Bz(int T) { unsigned char*p_data; int width, height; p_data = this->Getdata(); width = this->Getwidth(); height = this->GetHeight(); for(int j=0;j for (int i = 0;i { if (*p_data > T) //if(*p_data!=0)

云计算-hbase中filter只能用于查询吗?

问题描述 hbase中filter只能用于查询吗? 1.fiter还能用于put和delete吗? 2.hbase又能判断表是否存在的方法,有能判断表中是否有列族?有能判断类族中有列?的方法吗?(我看api好像没有啊)如果没有怎么实现这样的方法? 3.hbase的时间戳不指定是默认,可是有什么属性之类的能设定让他连系统默认都不使用吗?(个人感觉hbase没有时间戳了就没有版本了,不用时间戳好像没意义.) 4.hbase当操作表的结构时候,传值设定表的属性,那么参数太多,使用哪个传值方式更合适(m

webservice 测试窗体只能用于来自本地计算机的请求

原文:webservice 测试窗体只能用于来自本地计算机的请求 Question: WebService部署成站点之后,如果在本地测试webservice可以运行,在远程却显示"测试窗体只能用于来自本地计算机的请求"或者"The test form is only available for requests from the local machine. ", Reason: 那是因为没有开启远程访问的原因. Solutions: 在web.config的<

《养父》开年张国立:演好人就不能做坏事(图)

张国立讲话 张国立接受专访 女主演牛莉 两人谈笑风生 两位主演 张国立心情不错 张国立变大厨 牛莉接受专访 张国立谈新剧 张国立笑容满面 张国立逗笑牛莉 张国立阐述观点 韩雨芹接受访问 演员韩雨芹 牛莉阐述观点 张国立捐善款 张国立手拿儿童画 两人与小朋友合影 制片人朱洪 江苏卫视采购部张主任 石云鹏接受专访 种丹妮微笑 冯铭喧微笑(点击小图看大图)点击此处查看其它图片 新浪娱乐讯 2011年元旦起,张国立自导自演.牛莉领衔主演的情感大剧<养父>将登陆江苏卫视.12月22日,<养父>

植僵尸2被骂:在中国要赚钱只能这样做

文/林丰蕾 方堃这 两天,恰逢周末,许多人玩上了新出炉的<植物大战僵尸2>(以下简称僵尸2), 于是乎,怒骂<僵尸2>似乎也成为了一种时尚.这边厢,无数玩家狂骂<僵尸2>歧视中国玩家--与此前推出的澳大利亚或新西兰版相比,内购陷阱过多:那边厢,亦有文章称<僵尸2>中文版就是敛财渣作,不花钱就无法顺利玩游戏.笔者闲着无聊也玩了一下,额,真心不是一般的难玩,不花钱几乎难以过关啊,呜呜.不过,在与业内数位手游CEO聊过之后,我们却得出了这样的结论:别骂人家<

微软:每份Office 2013只能用于一台电脑

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间2月18日上午消息,微软已经确认,用户一旦在自己的PC上安装了Office 2013,就不能将授权转让给其他PC用户. 这意味着,Office 2013所有版本只可以在一台PC上多次安装,而无法指派给其他任何一台PC.对于PC被盗.丢失或损坏以后,用户能否将Office 2013授权转让他人,微软的公关部门拒绝发表评论.

百密一疏,做坏事终落网

两名在狱中相识的男子,出狱后从网上买来光盘自学开锁技术,然后用来盗窃,先后开锁40余起,盗得钱财6万多元.自以为做得天衣无缝,不料作案后不慎丢弃的一个烟头让http://www.aliyun.com/zixun/aggregation/7501.html">他们栽水了.渝北警方对该烟头进行DNA检测,最终将他们锁定.昨日,两人和参与作案的一名女子均被渝北检方批捕. 赵某和曾某曾是同一个房间的狱友,一次闲聊中,他们听说在网上可以学到开锁技术,还能买到开锁工具.2011年年底和今年年初,两人出

5G只能用于手机网络? 物联网发展也靠它!

此前在巴塞罗那举行的MWC上关于5G的话题不断,随着5G网络的持续发展,其势必将取代目前人们正在使用的4G网络.此外5G网络除了将应用于人们熟知的手机通信外,其也可以应用于物联网的发展. 简而言之,5G的速度提升十分恐怖,其最高可达10 Gbps,这意味着只需要几秒钟就可以下载一部蓝光的电影.(因此有网友调侃道,按照目前的资费标准,一不小心,或许家里的房子就归运营商了).随着网络速度的提升,网络延迟问题将得到极大的改善.5G将让更多的设备连接到网络.最后,通过新的协议,使用5G网络的设备将减少功

人人CEO陈一舟:我别无选择只能多做APP

人人CEO陈一舟(新浪科技配图) 董军 人人公司上市时,曾向华尔街抛出facebook(人人网)+Groupon(糯米)+Zynga(人人游戏)+Linkedin(经纬)的组合概念.但这家力图多元化的公司,并非在所有业务的尝试都成功,而且几个业务之间的协同效果也并不明显. 自从上市之后,陈一舟公开接受媒体采访很少,3月12日他面对<中国经营报>坦言,过去两年一直在思考怎么做移动互联网.现在虽然没有完全想明白,但略有心得.陈强调,移动互联网与PC互联网的规律完全不同.在PC互联网上赚钱的都是偏底