arpspoof 完整实战指南:ARP 协议原理、欺骗攻击链、双向欺骗、IP 转发、流量重定向、检测方法。
写在前面:合法学习边界
nmap 扫描只在授权测试环境使用。对非授权目标进行扫描可能触犯法律。
一、nmap 工作流程

1
| ① host 发现 → ② SYN 扫描 → ③ 服务指纹 → ④ OS 探测 → ⑤ NSE 脚本
|
二、常用命令
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| # 快速扫描(SYN 半开)
nmap -sS -T4 target
# 全端口扫描
nmap -sS -p- target
# 服务+OS检测
nmap -sS -sV -O target
# 漏洞脚本
nmap --script=vuln target
# 存活主机
nmap -sn 192.168.1.0/24
# UDP 扫描
nmap -sU -p 53,67,68,69,123 target
# 输出保存
nmap -oA nmap_report target
|
三、扫描技术对比
1
2
3
4
| -sS SYN 扫描:半开扫描,最常用,速度快
-sT TCP 扫描:完整连接,最稳定,易被 IDS 检测
-sU UDP 扫描:扫描 UDP 服务(DNS/DHCP/SNMP)
-sF/-sX/-sN:绕过简单防火墙
|
四、NSE 脚本
1
2
3
4
| --script=vuln(漏洞扫描)
--script=http-enum(目录枚举)
--script=ssl-heartbleed(心脏滴血)
--script=broadcast-ping(发现活跃主机)
|
五、小结
nmap 是网络扫描的基石工具。掌握 -sS/-sV/-O/–script 组合使用,可以完成从存活探测到漏洞验证的完整扫描链。