`

nmap绕过防火墙

    博客分类:
  • nmap
 
阅读更多
1. 发现防火墙
1)Nmap -sA
如果结果是filtered,那么应该就是有防火墙
2)nmap --badsum
事实上,所有主机都会丢弃错误checksum的数据包。如果收到响应,那么可能是那些没有检查数据包的防火墙或IPS。
2. 绕过防火墙
1) nmap -ff
2)nmap -f --script=firewall-bypass
3)nmap -D decoy1,decoy2,decoy3
4)源端口号,有时防火墙配置为接收某个端口流量
nmap --source-port
5)nmap -spoof-mac cisco
6)nmap -mtu number(number是8的倍数)
7)nmap -e interface
8)nmap --data-length
通常nmap只发送包含头的最小协议包。所以TCP为40,ICMP为28。该选项告诉nmap在数据包的后面追加随机字节在数据包。
9)nmap --randomize-hosts
告诉nmap在扫描之前随机化目标主机
10)nmap --badsum
11)nmap --proxies  proto://host:port,proto://host:port,proto://host:port
逗号分隔代理列表,支持的代理协议包括HTTP和SOCK4。
使用代理会降低性能,所以需要调整timeout和其他参数。设一个低一点的--max-parallelism可能有帮助因为如果连接并发个数太多,有些代理会拒绝连接。
参考:nmap手册
分享到:
评论

相关推荐

    Nmap绕过防火墙&脚本的使用.docx

    Nmap是用于端口扫描,服务检测,甚至是漏洞扫描等多种功能的强大工具。Nmap从入门到高级覆盖了许多基础的概念和命令,在这篇文章的第二部分,我将提及Nmap一些高级的技术。

    Nmap绕过防火墙&脚本的使用.zip

    Nmap绕过防火墙&脚本的使用.zip

    Nmap绕过防火墙以及脚本的基础概念与高级技术的使用整理.pdf

    Nmap绕过防火墙以及脚本的基础概念与高级技术的使用整理.pdf

    nmap的欺骗与绕过防火墙.pdf

    nmap的欺骗与绕过防火墙.pdf

    Nmap在实战中的高级用法

    Nmap在实战中的高级用法,包括静默扫描,绕过防火墙检测等

    nmap-6.49BETA3-setup.exe

    Nmap是一款非常强大的实用工具,可用于:检测活在网络上的主机(主机发现)检测主机上开放的端口(端口发现或枚举)检测到相应的端口...我们需要使用一些先进的技术来绕过防火墙和入侵检测/防御系统,以获得正确的结果。

    Java的Nmap扫描器:nmap4j

    nmap4j 是 一个用 Java 写的 Nmap 扫描器,用来执行、扫描和持久化 Nmap 输出信息。

    Nmap-API(python)

    nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调nmap api,用Python可调...

    nmap 扫描端口使用

     nmap -sP 192.168.1.0/24  仅列出指定网络上的每台主机,不发送任何报文到目标主机:  nmap -sL 192.168.1.0/24  探测目标主机开放的端口,可以指定一个以逗号分隔的端口列表(如-PS22,23,25,80):  nmap -...

    nmap使用大全

    在不同情况下,你可能需要隐藏扫描、越过防火墙扫描或者使用不同的协议进行扫描,比如:UDP、TCP、ICMP 等)。它支持:Vanilla TCP connect 扫描、TCP SYN(半开式)扫描、TCP FIN、Xmas、或NULL(隐藏)扫描、TCP ...

    nmap Windows版

    nmap

    Nmap.Project.Nmap.Network.Scanning part 3

    Nmap.Project.Nmap.Network.Scanning 压缩第三卷,共三卷。

    云主机端口扫描---掌握Nmap扫描器的工作原理

    实训环境根据测试目的不同,可以基于两种环境配置: (1)测试真实的互联网环境; 1.正常的互联网连接及访问公开请允许使用的测试站点;...6.绕过防火墙扫描端口; 知识目标: 掌握安全扫描的概念,意义及应用分析

    Nmap渗透测试指南

    Nmap渗透测试指南

    nmap扫描器工具nmap

    Nmap可用于扫描仅有两个节点的LAN,直至500个节点以上的网络。Nmap 还允许用户定制扫描技巧。通常,一个简单的使用ICMP协议的ping操 作可以满足一般需求;也可以深入探测UDP或者TCP端口,直至主机所 使用的操作系统...

    Nmap参考指南中文

    Nmap以新颖的方式使用原始IP报文来发现网络上有哪些主机,那些主机提供什么服务(应用程序名和版本),那些服务运行在什么操作系统(包括版本信息), 它们使用什么类型的报文过滤器/防火墙,以及一堆其它功能。虽然Nmap...

    nmap 2008 使用指南

    Nmap是一个著名的开源工具,它是在20世纪90后期出现的。2003年,在电影《黑客帝国2》中Tritnity曾用Nmap 2.54BETA25版攻击SSH 服务器, 破坏发电厂的安全,Nmap因此受到了普遍关注。在现实生活中,Nmap主要用于确定...

    Nmap用法及原理详解

    这个压缩包有比较去全面的Nmap用法和原理分析文档。 (1)Nmap核心功能的源码(如nmap.cc/ scan_engine.cc/ service_scan.cc/osscan2.cc/ nse_main.lua等)。 (2)Nmap的核心数据库文件(nmap-os-db/ nmap-...

    nmap 免安装版,解压直接使用

    nmap 免安装版,解压直接使用

    Nmap中文官方文档

    Nmap中文官方文档Nmap中文官方文档Nmap中文官方文档

Global site tag (gtag.js) - Google Analytics