网络扫描(Nmap)

简单
系统掌握主动网络嗅探与资产指纹探测。理解 Nmap 作为端口扫描与网络发现行业标准工具的地位;学习子网段定义(CIDR)及主机活体发现技术(ARP 扫描、ICMP、TCP/UDP ping 探活);深度辨析 TCP 六种端口状态及连接扫描(TCP Connect)与 SYN 半开扫描的底层报文往返差异;掌握利用 `-p-` 全端口扫描揪出高位隐藏端口服务的技巧;学习使用 `-sV` 判定远程服务真实版本号以及调用 NSE 脚本引擎自动化枚举信息;熟练保存多格式扫描报告,并据探测报告制定漏洞研究的攻击链路。
信息收集渗透工具
  1. 01网络扫描与资产枚举逻辑
  2. 02目标表达语法与报文交互模型
  3. 03主机发现策略:-sn、默认探测与 -Pn
  4. 04同网段主机发现:ARP 探活机制
  5. 05跨网段主机发现:三种 ICMP 探活
  6. 06传输层主机发现:TCP、UDP 与反向 DNS
  7. 07从报文响应解读 Nmap 端口状态
  8. 08TCP 连接扫描:原理与实操
  9. 09特权扫描与非面向连接扫描:SYN 与 UDP
  10. 10端口范围控制与扫描性能调优
  11. 11异常标志位扫描与防火墙规则映射
  12. 12流量规避技术原理与适用边界
  13. 13服务指纹识别、横幅抓取与 OS 判定
  14. 14Nmap 脚本引擎(NSE)与安全枚举
  15. 15扫描结果保存与突破口定位