当前位置: 首页 > news >正文

使用nmap绕过防火墙进行扫描

0x00 前言

    现在很多的网络应用都被防火墙保护着,那我们平时在进行扫描的时候,往往一无所获,因此我们在面对防火墙/IDS/IPS的防护应用时,该如何使用nmap 绕过这些防火墙的限制进行端口服务扫描?

0x01 使用nmap 脚本进行防火墙检测

root@kali:~# nmap --script=firewalk --traceroute m.anzhi.com

root@kali:~# nmap --traceroute --script firewalk --script-args firewalk.recv-timeout=60000,firewalk.max-active-probes=3,firewalk.max-retries=3,firewalk.probe-timeout=600 m.anzhi.com

root@kali:~# nmap -p80 --script http-waf-detect m.anzhi.com

root@kali:~# nmap -p80 --script http-waf-detect --script-args=”http-waf-detect.detectBodyChanges” m.anzhi.com

0x02 使用nmap 绕过防火墙

1 碎片扫描

root@kali:~# nmap -f m.anzhi.com

root@kali:~# nmap -mtu 8 m.anzhi.com

诱饵扫描

root@kali:~# nmap -D RND:10 m.anzhi.com

root@kali:~# nmap –D decoy1,decoy2,decoy3 m.anzhi.com

3 空闲扫描

root@kali:~# nmap -P0 -sI zombie m.anzhi.com

4 随机数据长度

root@kali:~# nmap --data-length 25 m.anzhi.com

root@kali:~# nmap --randomize-hosts 103.17.40.69-100

root@kali:~# nmap -sl 211.211.211.211m.anzhi.com

5 欺骗扫描

root@kali:~# nmap --sT -PN --spoof-mac 0 m.anzhi.com
root@kali:~# nmap --badsum m.anzhi.com

root@kali:~# nmap -g 80 -S www.baidu.com m.anzhi.com

root@kali:~# nmap -p80 --script http-methods --script-args http.useragent=”Mozilla 5”m.anzhi.com


0x03 使用总结

    关于如何使用nmap 绕过防火墙,还是得多观察流量包的情况,及时调整绕过策略,组合多种策略。

非常详细的使用说明(我是没有看过的):

Nmap备忘单:从探索到漏洞利用 Part1  http://www.freebuf.com/sectool/99956.html

Nmap备忘单:从探索到漏洞利用(Part 2)http://www.freebuf.com/sectool/100221.html

Nmap备忘单:从探索到漏洞利用(Part3) http://www.freebuf.com/vuls/100580.html

Nmap备忘单:从探索到漏洞利用(Part 4)http://www.freebuf.com/sectool/101335.html


欢迎大家分享更好的思路,热切期待^^_^^ !!!


http://www.xdnf.cn/news/854695.html

相关文章:

  • 手机QQ空间装逼代码收集
  • 【生活点滴】-- 英语如何学?
  • 数据分析-SQL练习
  • 玩家开发、出售《劲舞团》外挂获刑一年半
  • 寻侠家将选择,后期家将选择经验谈
  • 卷毛机器人抢大龙_世界第一机器人卷毛杀人书25层,屠杀峡谷之巅钻一局:重演抢大龙...
  • 肥猪流码农的逆袭之路(1)
  • Windows Server 2008 Web服务器配置
  • 图像压缩算法
  • 【Nokia5800xm软件资源】
  • 模拟登陆115网盘(MFC版)
  • 2G、 3G、 4G、5G的区别
  • 丢失urlmon.dll文件导致系统程序功能异常问题
  • 计算机的k代表什么意思,电脑CPU后缀K、U、HQ、M分别代表什么你清楚吗?
  • iphone同步助手_最全备份iPhone数据教程,有备无患
  • 【VMware vSAN 7.0】1. 简介 —我们有软硬件解决方案
  • Fastadmin 修改样式,替换掉默认皮肤
  • 数据安全的操作系统安全:如何保护操作系统免受数据泄露
  • Flex Builder 3代码格式化方法
  • 玩GAE(Google App Engine)完全指南
  • 浏览器缓存(强缓存、协商缓存) --- cache-Control、Etag 、Last-Modified
  • 模式识别(4)SVM分类Iris和Sonar数据集
  • (java毕业设计源码)基于java(ssm)校园论坛管理系统
  • Linux应用与发展视频教程下载
  • 抉择男女
  • 使用FastReport 3.0及以上版本创建动态报表的几个技巧(转)
  • 分享62个ASP江湖论坛源码,总有一款适合您
  • VMware安装+导入虚拟机+软件更新 教程
  • 如何卸载IE9?
  • delphi outlook发送邮件