Nmap 端口扫描技术
运行 SYN、TCP 连接、UDP 和版本扫描;阅读 Nmap 输出;调整扫描时序并避免被发现。
Nmap 端口扫描技术 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
端口扫描为何重要
端口扫描能够揭示目标上正在运行哪些服务。每个开放端口都可能成为潜在入口点——了解暴露了什么,是进攻和防御的第一步。
TCP SYN 扫描(隐蔽扫描)
SYN 扫描(-sS)发送 SYN 数据包,并等待 SYN-ACK,但不会完成握手。它速度快,被记录的可能性较低,并且需要根权限。
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredTCP 连接扫描
连接扫描(-sT)会完成完整的三次握手。不需要根权限,但产生的网络噪声更大,也更可能出现在应用程序日志中。
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesUDP 扫描
UDP 服务(DNS、SNMP、DHCP)经常被忽略。-sU 会探测 UDP 端口;响应(或没有响应)可以表明端口处于开放|过滤状态,而不是关闭状态。扫描速度较慢——请指定目标端口。
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targets版本检测
-sV 向开放端口发送探测包,以识别正在运行的服务及其版本。版本信息对于与 CVE 数据库进行匹配至关重要。
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52计时模板
Nmap 计时(-T0 至 -T5)控制速度与隐蔽性之间的平衡。-T3 是默认设置;-T4 更快;-T1 非常慢,更有利于规避检测。
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection risk指定端口范围
Nmap 默认扫描排名前 1000 的端口。使用 -p 指定端口范围,使用 -p- 扫描全部 65535 个端口,或使用 --top-ports 扫描最常见的前 N 个端口。
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100输出格式
使用 -oN 保存为普通格式,使用 -oX 保存为 XML 格式以便工具导入,使用 -oG 保存为可供 grep 处理的格式,或使用 -oA 同时保存全部三种格式。
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap扫描多个目标
Nmap 接受 IP 范围、CIDR 块、主机名和输入文件。结合排除列表,可以跳过敏感主机。
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1防火墙规避基础
在获得授权的测试期间,分片数据包(-f)、诱饵(-D)和源端口欺骗(--source-port)可以帮助绕过基本的防火墙规则。
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100读取 Nmap 输出
Nmap 会将每个端口报告为开放、关闭或已过滤。开放表示某项服务接受了探测;已过滤表示防火墙正在阻止探测;关闭表示没有服务在监听。
快速检查
哪个 Nmap 标志会执行 SYN(隐蔽)扫描?
总结:Nmap 端口扫描
掌握 Nmap 意味着了解哪种扫描类型符合您的授权级别和检测容忍度:SYN 扫描速度快且隐蔽;缺少根权限时使用连接扫描;使用 UDP 扫描容易被忽略的服务;使用版本检测构建可用于 CVE 查询的目标列表。请始终保存输出。
常见问题解答
「Nmap 端口扫描技术」课时是免费的吗?
是的 — 「Nmap 端口扫描技术」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「Nmap 端口扫描技术」这节课中我会学到什么?
运行 SYN、TCP 连接、UDP 和版本扫描;阅读 Nmap 输出;调整扫描时序并避免被发现。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「Nmap 端口扫描技术」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- Nmap 端口扫描技术
- 服务与操作系统指纹识别
- Netcat:网络瑞士军刀
- 网络枚举脚本编写