渗透测试工具之zenmap

秒速五厘米 2022-02-26 04:17 1595阅读 0赞

ZenMap是安全扫描工具NMap的一个官方的图形 用户界面,是一个跨平台的开源应用,不仅初学者容易使 用,同时为高级使用者提供了很多高级特性。频繁的扫描能够被存储,进行重复运行。命令行工具提供了直接与NMap的交互操作。扫描结果能够被存储便于事后 查阅。存储的扫描可以被比较以辨别其异同。

一、Windows下ZenMap的安装使用

访问https://nmap.org/download.html 可以下载,需要分别下载nmap和npcap两个exe安装文件,并分别安装。

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2Jvd2VpMDI2_size_16_color_FFFFFF_t_70

安装完成后启动zenmap.exe,选择目标主机、填写相应的命令,点击扫描按钮,即可对目标主机的端口开放情况进行扫描,以判断某些可能存在漏洞的端口科研进行攻击。如下图所示列出了80和1122端口处于开放状态。

watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2Jvd2VpMDI2_size_16_color_FFFFFF_t_70 1

二、CentOS下ZenMap的安装使用

[root@bogon soft]# wget https://nmap.org/dist/nmap-7.70-1.x86\_64.rpm
[root@bogon soft]# rpm -ivh nmap-7.70-1.x86_64.rpm
[root@bogon soft]# nmap -sS -O -Pn 101.2xx.xxx.87
Starting Nmap 7.70 ( https://nmap.org ) at 2019-03-28 10:09 CST
Nmap scan report for 101.2xx.xxx.87
Host is up (0.0062s latency).
Not shown: 998 filtered ports
PORT STATE SERVICE
80/tcp open http
1122/tcp open availant-mgr
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose
Running: Linux 2.6.X
OS CPE: cpe:/o:linux:linux_kernel:2.6.32
OS details: Linux 2.6.32

OS detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 13.62 seconds

同样发现了目标主机的80和1122端口处于开放状态。

发表评论

表情:
评论列表 (有 0 条评论,1595人围观)

还没有评论,来说两句吧...

相关阅读

    相关 自动化渗透测试工具

    一、程序概要 程序主要功能有自动发现、监测资产信息、自动匹配Poc进行检测、自动服务认证进行爆破、自动进行Web渗透,获取web指纹、漏洞等。 二、部署安装 2

    相关 渗透测试工具:BurpSuite

    Burp Suite 能高效率地与多个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。 在一个工具处理HTTP 请

    相关 渗透测试学习工具

    > 本文转自网络文章,内容均为非盈利,版权归原作者所有。 > 转载此文章仅为个人收藏,分享知识,如有侵权,马上删除。 > > 原文作者:yunying > 原文地址:

    相关 渗透测试工具zenmap

    ZenMap是安全扫描工具NMap的一个官方的图形 用户界面,是一个跨平台的开源应用,不仅初学者容易使 用,同时为高级使用者提供了很多高级特性。频繁的扫描能够被存储,进行重复运

    相关 渗透测试工具sqlmap

    渗透测试是一种利用模拟黑客攻击的方式来评估计算机网络系统安全性能的方法。 渗透测试工具很多,其中sqlmap 是一个开源的渗透测试工具,可以用来进行自动化的检测,利用SQL注

    相关 渗透测试工具SQLmap

    一、简介   SQLmap 是一款用 Python 编写的开源渗透测试工具,用来自动检测和利用 SQL 注入漏洞。 二、Windows 下安装   2.1 安装 Pyth

    相关 Oracle EBS渗透测试工具

    ERP安全是IT安全的独立部分。如今,ERP代表了各种基于不同技术编写的各种工具和服务。在安全领域拥有适当的知识和便于管理的工具是至关重要的。 当我们在探索Oracle电子商