安装 NMap
- 打开 webmaster 官方下载页面,选择适合你的操作系统。
- 下载完成后,打开 webmaster 官方的下载页面,选择你的操作系统。
- 安装 NMap,安装完成后,进入命令提示符(
cmd)。 - 输入命令:
nmap -h,查看 NMap 的状态。
打开命令提示符
- 打开命令提示符(
cmd),通常在 Windows 系统中按下Win + R,输入cmd然后回车。
执行步骤
步骤 1:扫描目标网络
- 选择 IP 地址或范围:输入目标 IP 地址或一个 IP 地址范围。
168.1.1/24。 - 设置默认扫描模式:输入
nmap -h,查看 NMap 的状态。 - 扫描目标网络:输入
nmap -s 192.168.1.1/24,进入扫描状态。
步骤 2:设置扫描参数
- 选择扫描协议:NMap 支持 TCP, UDP, IP, HTTP 等协议。
- 选择恶意软件类型:NMap 支持多种恶意软件类型,如木马、镜像扫描等。
- 设置端口和接口:
- 端口:输入需要扫描的端口。
- 连接:输入需要扫描的连接类型(如端口连接、IP地址连接)。
- 防火墙设置:
- 确保防火墙的 Port(服务端口)是否关闭,防火墙的 Port(网络端口)是否可以被 NMap 扫描。
- 如果需要,可以使用
nmap -filter进行过滤,nmap -filter nmap port /124nmap -filter nmap port /8
步骤 3:执行扫描
- 执行扫描:输入
nmap -s 192.168.1.1/24,等待 NMap 扫描目标网络。
步骤 4:查看扫描结果
- 等待扫描完成:等待 NMap 扫描完毕,查看扫描结果。
- 分析结果:NMap 会输出扫描结果,包括:
- 被扫描的网络设备:设备名、IP 地址、端口信息等。
- 恶意软件类型:扫描到的恶意软件类型及其主程序信息。
- 扫描时间:扫描开始和结束的时间。
- 扫描结果记录:扫描结果的详细记录,包括扫描结果的状态、扫描参数、扫描时间等。
注意事项
- 不要随意修改防火墙设置:避免在防火墙中设置阻止 NMap 扫描的端口或IP地址。
- 不要随意修改 NMap 的扫描参数:避免因为修改参数导致扫描失败。
- 不要使用 NMap 扫码:NMap 扫码可能带来安全风险,建议使用 NMap 扫测。
常见问题与解决方法
问题 1:扫描结果中有未扫描的设备
- 解决方法:检查是否在扫描范围内设置为“扩展模式”(
-f),这样 NMap 可以扫描所有设备。- 输入
nmap -s 192.168.1.1/24 -f - 等待扫描完成,检查结果。
- 输入
问题 2:扫描结果中有未扫描的连接
- 解决方法:查看防火墙设置,确保防火墙阻止了需要扫描的连接。
- 输入
nmap -filter nmap port /124,查看是否有需要扫描的连接。 - 如果发现有需要扫描的连接,检查防火墙设置并关闭。
- 输入
问题 3:扫描结果中有恶意程序
- 解决方法:查看被扫描的设备,检查是否有恶意程序。
- 输入
cat /proc/system/programinfo/,查看设备的程序信息。 - 使用
find导航器查找需要扫描的设备。
- 输入
使用 NMap 进行网络扫描,是一个简单而高效的工具,通过以下步骤,您可以轻松扫描目标网络,检测恶意软件和设备,确保网络的安全,注意安全问题,不要随意修改防火墙设置,避免被恶意软件利用。


