Arpspoof命令使用

arpspoof 完整实战指南:ARP 协议原理、欺骗攻击链、双向欺骗、IP 转发、流量重定向、检测方法。

写在前面:合法学习边界

nmap 扫描只在授权测试环境使用。对非授权目标进行扫描可能触犯法律。

一、nmap 工作流程

nmap 端口扫描全流程
1
① host 发现 → ② SYN 扫描 → ③ 服务指纹 → ④ OS 探测 → ⑤ NSE 脚本

二、常用命令

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
# 快速扫描(SYN 半开)
nmap -sS -T4 target

# 全端口扫描
nmap -sS -p- target

# 服务+OS检测
nmap -sS -sV -O target

# 漏洞脚本
nmap --script=vuln target

# 存活主机
nmap -sn 192.168.1.0/24

# UDP 扫描
nmap -sU -p 53,67,68,69,123 target

# 输出保存
nmap -oA nmap_report target

三、扫描技术对比

1
2
3
4
-sS SYN 扫描:半开扫描,最常用,速度快
-sT TCP 扫描:完整连接,最稳定,易被 IDS 检测
-sU UDP 扫描:扫描 UDP 服务(DNS/DHCP/SNMP)
-sF/-sX/-sN:绕过简单防火墙

四、NSE 脚本

1
2
3
4
--script=vuln(漏洞扫描)
--script=http-enum(目录枚举)
--script=ssl-heartbleed(心脏滴血)
--script=broadcast-ping(发现活跃主机)

五、小结

nmap 是网络扫描的基石工具。掌握 -sS/-sV/-O/–script 组合使用,可以完成从存活探测到漏洞验证的完整扫描链。