NMAP扫描局域网内在线IP

读了吴翰清的《白帽子讲web安全》,对网络这块很感兴趣,于是了解到了NMAP这款开源的端口扫描工具,扫了一下局域网里的在线主机,做个简记。

安装 nmap

  • Windows 有客户端,直接去官网下载安装即可。
  • Debian 系列:sudo apt-get install nmap
  • Redhat 系列:sudo yum install nmap

扫描局域网内在线主机

选择性使用如下命令即可扫描局域网内所有在线主机:

1
2
3
4
nmap -sP 192.168.1.*       # 扫描 192.168.1.* 网段内主机
nmap 192.168.1.* # 扫描网段内所有主机对外开放的端口(也可扫描单机)
nmap -p 8080,80 192.168.1.1-254 # 查看网段内所有在线主机是否开放 8080,80 端口
cat /proc/net/arp # 查看扫描后信息(可看到 MAC 地址)

示例如下图:

nmap 扫描结果

ARP 表信息

其他参数

  • nmap -sV 192.168.1.1 可检测到服务端软件版本信息
  • nmap -O 能识别主机的操作系统(需要 root 权限)
  • nmap -Pn 假若远程主机屏蔽了 ping 功能,NMAP 就不会进一步做端口检测,可以使用这个参数禁止主机检测,NMAP 会直接认为主机已在线,再做进一步检测。