nmap mac版是一款功能强大、界面简洁清晰的连接端口扫描软件。nmap mac版能够轻松扫描确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统,从而帮助用户管理网络以及评估网络系统安全,堪称系统漏洞扫描之王!
注意:nmap运行需要用到一个称为“windows包捕获库”的驱动程序winpcap,winpcap的作用是帮助调用程序(即这里的nmap)捕获通过网卡传输的原始数据。
1.主机发现(host discovery)
用于发现目标主机是否处于活动状态(active)。
nmap提供了多种检测机制,可以更有效地辨识主机。例如可用来列举目标网络中哪些主机已经开启,类似于ping命令的功能。
2.端口扫描(port scanning)
用于扫描主机上的端口状态。
nmap可以将端口识别为开放(open)、关闭(closed)、过滤(filtered)、未过滤(unfiltered)、开放|过滤(open|filtered)、关闭|过滤(closed|filtered)。默认情况下,nmap会扫描1000个常用的端口,可以覆盖大多数基本应用情况。
3.版本侦测(version detection)
用于识别端口上运行的应用程序与程序版本。
nmap目前可以检测数百种应用协议,对于不识别的应用,nmap默认会将应用的指纹(fingerprint)打印出来,如果用户确知该应用程序,那么用户可以将信息提交到社区,为社区做贡献。
4.操作系统侦测(os detection)
用于识别目标机的操作系统类型、版本编号及设备类型。
nmap目前提供了上千种操作系统或设备的指纹数据库,可以识别通用pc系统、路由器、交换机等设备类型。
5.防火墙/ids规避(firewall/ids evasion)
nmap提供多种机制来规避防火墙、ids的的屏蔽和检查,便于秘密地探查目标机的状况。
基本的规避方式包括:分片(fragment)/ip诱骗(ip decoys)/ip伪装(ip spoofing)/mac地址伪装(mac spoofing)等等。
6.nse脚本引擎(nmap scripting engine)
nse是nmap最强大最灵活的特性之一,可以用于增强主机发现、端口扫描、版本侦测、操作系统侦测等功能。
1.主机发现(host discovery)
用于发现目标主机是否处于活动状态(active)。
nmap提供了多种检测机制,可以更有效地辨识主机。例如可用来列举目标网络中哪些主机已经开启,类似于ping命令的功能。
2.端口扫描(port scanning)
用于扫描主机上的端口状态。
nmap可以将端口识别为开放(open)、关闭(closed)、过滤(filtered)、未过滤(unfiltered)、开放|过滤(open|filtered)、关闭|过滤(closed|filtered)。默认情况下,nmap会扫描1000个常用的端口,可以覆盖大多数基本应用情况。
3.版本侦测(version detection)
用于识别端口上运行的应用程序与程序版本。
nmap目前可以检测数百种应用协议,对于不识别的应用,nmap默认会将应用的指纹(fingerprint)打印出来,如果用户确知该应用程序,那么用户可以将信息提交到社区,为社区做贡献。
4.操作系统侦测(os detection)
用于识别目标机的操作系统类型、版本编号及设备类型。
nmap目前提供了上千种操作系统或设备的指纹数据库,可以识别通用pc系统、路由器、交换机等设备类型。
5.防火墙/ids规避(firewall/ids evasion)
nmap提供多种机制来规避防火墙、ids的的屏蔽和检查,便于秘密地探查目标机的状况。
基本的规避方式包括:分片(fragment)/ip诱骗(ip decoys)/ip伪装(ip spoofing)/mac地址伪装(mac spoofing)等等。
6.nse脚本引擎(nmap scripting engine)
nse是nmap最强大最灵活的特性之一,可以用于增强主机发现、端口扫描、版本侦测、操作系统侦测等功能。