算命网站做竞价赚钱企业网络营销策划方案
端口服务版本信息获取
在使用nmap抓取banner信息时,已经获取到我们服务的具体软件类型和软件版本,但是某些端口必不会给我们返回对应的版本信息,也不会返回banner信息,这个时候,我们就需要主动探测版本的信息,接下来,我们就使用nmap获取目标系统的端口版本信息:
nmap -p 端口号 -sV IP地址
nmap -sV 192.168.42.236
//如果我们不加端口号的话,它会扫描所有它探测到的端口号
我们在这里就会看到端口对应的软件版本号,这就是我们为什么要用-sV来探测版本信息,因为有些端口,不会直接返回banner信息,让我们无法通过banner获取软件的版本
nmap --script banner 192.168.42.236
我们看到有些端口,就没有返回banner信息
操作系统版本信息获取
使用nmap扫描指定主机的操作系统版本信息。
nmap -O IP地址
nmap -O 192.168.42.236
表名我们当前目标运行的是windows_XP操作系统,从而在某些情况下,我们针对不同的操作系统,使用不同的测试手段、方法以及技巧
操作系统版本信息获取
在针对内容测试时,有授权的情况下,可以利用nmap对目标进行完整测试。
nmap -A -v IP地址
-T4表示使用快速模式,首先进行了端口扫描,进行了服务确定
nmap -A -v -T4 192.168.42.236
很快发现了开放端口,开始扫描这些开放端口的服务类型和版本
对于每个端口下面,都有详细的说明,通过这些信息,我们可能挖掘到存在弱点的漏洞和端口