Nmap繞過防火墻掃瞄

0x00 前言

? ? 現(xiàn)在很多的網(wǎng)絡(luò)應(yīng)用都被防火墻保護著,那我們平時在進行掃描的時候,往往一無所獲,因此我們在面對防火墻/IDS/IPS的防護應(yīng)用時,該如何使用nmap 繞過這些防火墻的限制進行端口服務(wù)掃描?

0x01 使用nmap 腳本進行防火墻檢測

root@kali:~#?nmap --script=firewalk --traceroute m.anzhi.com

root@kali:~#?nmap --traceroute --script firewalk --script-args firewalk.recv-timeout=60000,firewalk.max-active-probes=3,firewalk.max-retries=3,firewalk.probe-timeout=600 m.anzhi.com

root@kali:~#?nmap -p80 --script http-waf-detect m.anzhi.com

root@kali:~#?nmap -p80 --script http-waf-detect --script-args=”http-waf-detect.detectBodyChanges” m.anzhi.com

0x02 使用nmap 繞過防火墻

1 碎片掃描

root@kali:~#?nmap -f m.anzhi.com

root@kali:~#?nmap -mtu 8 m.anzhi.com

2?誘餌掃描

root@kali:~#?nmap -D RND:10 m.anzhi.com

root@kali:~#?nmap –D decoy1,decoy2,decoy3 m.anzhi.com

3?空閑掃描

root@kali:~# nmap -P0 -sI zombie m.anzhi.com

4?隨機數(shù)據(jù)長度

root@kali:~#?nmap --data-length 25?m.anzhi.com

root@kali:~#?nmap --randomize-hosts 103.17.40.69-100

root@kali:~#?nmap -sl 211.211.211.211m.anzhi.com

5 欺騙掃描

root@kali:~#?nmap --sT -PN --spoof-mac 0 m.anzhi.com

root@kali:~#?nmap --badsum m.anzhi.com

root@kali:~#?nmap?-g 80 -S www.baidu.com?m.anzhi.com

root@kali:~#?nmap -p80 --script http-methods --script-args http.useragent=”Mozilla 5”m.anzhi.com

0x03 使用總結(jié)

? ? 關(guān)于如何使用nmap 繞過防火墻,還是得多觀察流量包的情況,及時調(diào)整繞過策略,組合多種策略。

非常詳細的使用說明(我是沒有看過的):

Nmap備忘單:從探索到漏洞利用 Part1 ?http://www.freebuf.com/sectool/99956.html

Nmap備忘單:從探索到漏洞利用(Part 2)http://www.freebuf.com/sectool/100221.html

Nmap備忘單:從探索到漏洞利用(Part3)?http://www.freebuf.com/vuls/100580.html

Nmap備忘單:從探索到漏洞利用(Part 4)http://www.freebuf.com/sectool/101335.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Nmap輸出的是掃描目標的列表,以及每個目標的補充信息,至于是哪些信息則依賴于所使用的選項?!八信d趣的端口表格...
    令狐沖233閱讀 2,087評論 0 4
  • 作者:Gilberto Najera-Gutierrez譯者:飛龍協(xié)議:CC BY-NC-SA 4.0 簡介 在每...
    三月行者閱讀 1,622評論 0 17
  • 利用TTL起始值判斷操作系統(tǒng),不同類型的操作系統(tǒng)都有默認的TTL值(簡陋掃描,僅作參考) TTL起始值:Windo...
    Louisnie閱讀 4,729評論 0 0
  • 0x00 前言 現(xiàn)在的網(wǎng)絡(luò)環(huán)境往往是WAF/IPS/IDS保護著Web 服務(wù)器等等,這種保護措施往往會過濾擋住...
    托風說話閱讀 1,058評論 0 3
  • 目的:集中力量,從關(guān)注與語言,找到你自己小我的喜好,就是你看看你的小我,對什么樣的觸發(fā)器比較敏感 積極主動,也就是...
    WeBoth閱讀 536評論 0 3

友情鏈接更多精彩內(nèi)容