热门标签 | HotTags
当前位置:  开发笔记 > 前端 > 正文

在Windows中安装和使用Nmap

Nmap原来是用于Unix系统的命令行应用程序。但是,自从2000年以来,这个应用程序就有了Windows版本。本指南将介绍这个开源软件网络扫描器的Windows版本的安装和设置。虽然你可以从Zip文件下载和安装Nmap,但是,最新版本还需要安装免费的WinPcap数据包捕捉库

  Nmap原来是用于Unix系统的命令行应用程序。但是,自从2000年以来,这个应用程序就有了Windows版本。本指南将介绍这个开源软件网络扫描器的Windows版本的安装和设置。

  虽然你可以从Zip文件下载和安装Nmap,但是,最新版本还需要安装免费的WinPcap数据包捕捉库。我建议你选择使用Nmap Windows安装程序。这个安装程序能够为你处理WinPcap安装。这个安装程序的文件名是nmap-4.01-setup.exe,下载网址是http://www.insecure.org/nmap/download.html。这个安装程序不向程序菜单增加Nmap的快捷方式,因为你需要在DOS命令提示符下面运行nmap.exe。虽然添加/删除模板中没有出现WinPcap程序,但是,如果你要删除Nmap程序,你需要在Nmap文件夹中运行卸载程序。这个程序全部安装完毕之后仅占用2.6MB的空间。

  这个软件默认的安装目录是C:Program FilesNmap。但是,由于安装程序在计算机的“路径”变量环境中增加了Nmap程序,你可以在任何目录下执行Nmap程序。因此,要运行和测试Nmap,你可以打开命令提示符窗口,然后输入如下命令:nmap -A -T4 scanme.insecure.org,就可以开始扫描scanme.insecure.org网站主机。

  A和T4的选项启动了操作系统和版本检测,并且把时间模板设置为“积极的”。这个程序有数百个命令行选项,其中一些选项我们将在今后的应用指南中介绍。请注意,命令行是区分大小写的。

  在Windows平台上的Nmap程序没有在Unix平台上的效率高,特别是连接扫描(-sT)经常是速度非常慢,因为Windows的网络应用程序接口有缺陷。你可以用鼠标双击Nmap目录中的nmap_performance.reg文件来提高连接扫描的性能。这个操作将在注册表中做出三个修改,以便增加为Nmap等应用程序保留的临时端口数量,减少一个关闭的连接的重新使用之前的时间。如果你在运行Windows平台的Nmap软件时遇到了问题,你可以查看Windows事件记录中的错误信息,然后查看http://seclists.org/#nmap-dev网站的“Nmap-dev”列表中是否包含了这个错误。还有一个网页上有许多Nmap软件的技术支持文件,网址是http://www.insecure.org/nmap/docs.html。订阅Nmap-黑客邮件列表也是值得的。

  Nmap作为一个命令行的应用程序的主要优势是,这个程序很容易从脚本程序运行,不需要设置许多不同的选项就能够进行准确的扫描。然而,新手和不常使用这个程序的人会感到很害怕。虽然这个软件有用于Unix平台的图形用户接口,但是,还没有用于Windows平台的稳定的接口。幸运的是这种情况今年将发生变化。目前还没有正式的发布日期。但是,Nmap的制作者Fyodor希望今年推出一个兼容Windows版本的NmapFE。NmapFE是最流行的用于Unix的图形用户接口。目前还有一些跨平台的图形用户接口正在开发之中,如UMIT (http://umit.sourceforge.net/)。

  Linux用户可以选择源代码安装,或者选择由分销商提供的RPM等二进制软件包安装。源代码安装更灵活一些,可以确定如何建立Nmap程序,并且按照你的系统进行优化。

  本文是关于如何在企业环境中使用Nmap安全工具的系列应用指南的第三讲。

  Linux是运行Nmap工具软件最常用的平台。事实上,大多数Linux发布版都包含Nmap,尽管Nmap也许不是默认安装的。即使你的系统已经有了一个Nmap软件,你还应该考虑升级到最新的版本,下载的网址是:http://www.insecure.org/nmap/download.html(注:并非所有的Nmap发布版都有一种特殊的Nmap计划签名密钥。这个密钥可以从这个网站获得:http://www.insecure.org/nmap/data/nmap_gpgkeys.txt)

  Linux用户可以选择源代码安装,或者选择由分销商提供的RPM等二进制软件包安装。源代码安装更灵活一些,可以确定如何建立Nmap程序,并且按照你的系统进行优化。二进制软件包的安装速度更快,更方便,通常是按照分销商提供的标准目录路径和设置进行个性化安装。在涉及到在系统上升级软件的问题时,这些软件包还能够进行更简单的管理。Nmap软件包仅包含命令行的可执行命令和数据文件,而Nmap前端数据包还包括一个可以选择的名为“NmapFE”的X-Window图形用户接口。

  从源代码汇编和安装Nmap是安装这个软件的一种最有力的方法,可以保证你有最新的版本,而且Nmap还能够适应你的具体系统的库和目录结构。这个构建的系统旨在尽可能地进行自动检测,但是,还有几十个命令行参数和环境变量能够影响Nmap的构建方式。我建议你运行“./configure”命令来看一下帮助文件。

  通过RPM安装Nmap也很简单。但是,如果你确实有问题,例如,如果你的库版本与最初建立RPM用的库版本有很大不同,你可以从原来的RPM建立和安装你自己的二进制RPM。

  要运行和测试Nmap,输入:nmap -A -T4 scanme.insecure.org

  这个命令将在外壳提示符下扫描主机scanme.insecure.org。A和T4选项启动操作系统和版本检测,并且把时间模板设置为“积极的”。命令行选项有一百多个,其中一些选项我们将在以后的指南中介绍。

  如果你在运行Nmap程序时发生了问题,滚动输出屏幕并且查看第一个错误信息。然后,查看http://seclists.org/#nmap-dev网站的Nmap-dev列表存档文件中是否包含这个问题。http://www.insecure.org/nmap/docs.html网站还有许多Nmap的技术支持文件,因此订阅Nmap-黑客邮件列表是值得的。

  由于Nmap是一个命令行的应用程序,因此它很容易从脚本程序运行,而且不需要设置许多不同的选项就能够进行准确的扫描。然而,对于那些不适应命令提示符操作的管理员来说,还有一些用于Linux的图形用户接口。NmapFE是最常用的。它提供了许多选项,全部可以用来建立一个适当的Nmap命令。在构建的过程中,窗口的底部将显示Nmap命令行。这是学习命令行参数的一种有用的方法。最后,Nmap支持许多掌上电脑,包括夏普的Zaurus和Compaq IPAQ。要进一步了解这些信息,请参考http://www.insecure.org/nmap/install/inst-pda.html网站的教学。


推荐阅读
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • Docker的安全基准
    nsitionalENhttp:www.w3.orgTRxhtml1DTDxhtml1-transitional.dtd ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 在Linux系统中配置并启动ActiveMQ
    本文详细介绍了如何在Linux环境中安装和配置ActiveMQ,包括端口开放及防火墙设置。通过本文,您可以掌握完整的ActiveMQ部署流程,确保其在网络环境中正常运行。 ... [详细]
  • QUIC协议:快速UDP互联网连接
    QUIC(Quick UDP Internet Connections)是谷歌开发的一种旨在提高网络性能和安全性的传输层协议。它基于UDP,并结合了TLS级别的安全性,提供了更高效、更可靠的互联网通信方式。 ... [详细]
  • 本周信息安全小组主要进行了CTF竞赛相关技能的学习,包括HTML和CSS的基础知识、逆向工程的初步探索以及整数溢出漏洞的学习。此外,还掌握了Linux命令行操作及互联网工作原理的基本概念。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 解决Linux系统中pygraphviz安装问题
    本文探讨了在Linux环境下安装pygraphviz时遇到的常见问题,并提供了详细的解决方案和最佳实践。 ... [详细]
  • CMake跨平台开发实践
    本文介绍如何使用CMake支持不同平台的代码编译。通过一个简单的示例,我们将展示如何编写CMakeLists.txt以适应Linux和Windows平台,并实现跨平台的函数调用。 ... [详细]
author-avatar
紫色冰姬YOU
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有