Nmap 是一个强大的网络扫描工具,广泛用于检测网络中的开放端口、服务和安全漏洞。以下是使用 Nmap 检测端口的详细步骤指南
安装 Nmap
确保你已经安装了 Nmap,根据你的操作系统选择合适的版本:
- Linux:通过包管理器安装,如
sudo apt-get install nmap。 - Windows:下载并安装对应版本的 Nmap。
- macOS:通过终端安装或使用 Homebrew。
基本语法
Nmap 的基本命令结构如下:
nmap [选项] [目标]
1 扫描指定端口
要扫描特定端口,可以使用以下命令:
nmap -p <端口号> <目标>
扫描目标 168.1.1 的 HTTP 端口 80:
nmap -p 80 192.168.1.1
2 扫描所有常见端口
Nmap 可以同时扫描多个端口,包括常见的 80、443、22 等:
nmap -p 80,443,22,443,8443 192.168.1.1
3 扫描所有可达端口
要扫描目标机器上所有可达的端口,可以使用:
nmap -p n 192.168.1.1
高级选项
了解一些高级选项来定制扫描:
1 显示仅开放端口
--open 选项显示目标机器上仅开放的端口:
nmap --open 192.168.1.1
2 扫描所有端口
--all-ports 选项会扫描 0 到 65535 之间的所有端口:
nmap --all-ports 192.168.1.1
3 输出结果文件
-o 选项将扫描结果保存为文件:
nmap -o result.txt 192.168.1.1
4 分析端口状态
-n 选项会显示目标的网络状态:
nmap -n 192.168.1.1
扫描常见端口组合
扫描常见的服务端口组合:
nmap -p 80,443,22,443,8443 192.168.1.1
深入分析特定端口
使用脚本进行深入分析:
nmap --script=vuln 192.168.1.1
1 检测 HTTP 端口漏洞
nmap --script=httune --script-args http-methods,slow-lemmas 192.168.1.1
高级功能
1 并行扫描
-sS 选项进行并行扫描:
nmap -sS 192.168.1.1
2 分布式扫描
使用 -D 选项进行分布式扫描,分散扫描负载:
nmap -D 192.168.1.1/24
示例
1 扫描本地网络的 HTTP 端口
nmap -p 80 -iL 192.168.1./24
2 扫描外部 IP 的常见端口
nmap -p 80,443,22,443,8443 192.168.1.1
结果解析
--open:显示开放端口。-v:显示详细信息,包括 timings。-o:保存结果到文件。
常见问题
- 扫描超时:使用
--max-scan-time调整超时。 - 目标不可达:检查防火墙设置,确保 Nmap 有权限访问目标。
- 端口被过滤:尝试使用代理服务器或调整扫描选项。
掌握 Nmap 的这些命令和选项,你可以有效地检测网络中的开放端口,识别服务并进行安全评估,通过实践和不断探索,你会逐渐掌握 Nmap 的高级功能,提升你的网络安全技能。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/