Kali Linux 网络端口深度扫描

Kali Linux 深度扫描网络端口的核心工具是 Nmap (功能最全)和 Masscan(超高速),以下是直接可执行的命令行方案,覆盖深度扫描的核心场景:

一、Nmap 深度扫描(首选,支持漏洞探测 + 服务识别)

1. 全端口深度扫描(端口 + 服务 + 版本 + 操作系统)

bash

复制代码
nmap -p- -sV -O -T4 --min-parallelism 100 --max-rtt-timeout 2000ms [目标IP/网段]
  • 关键参数:
    • -p-:扫描所有 65535 个端口(默认只扫 1000 个常用端口)
    • -sV:深度识别服务版本(如 Apache 2.4.49、OpenSSH 8.2p1)
    • -O:探测操作系统类型(如 Ubuntu 20.04、Windows Server 2019)
    • -T4:扫描速度等级(1-5,4 兼顾速度和准确性)
2. 漏洞探测(结合 Nmap 脚本库,深度检测高危漏洞)

bash

复制代码
nmap -p 80,443,22 -sV --script vuln [目标IP]
  • 核心:--script vuln 调用漏洞检测脚本(如心脏滴血、Log4j、Apache 路径穿越等)
  • 可指定端口(如 Web 端口 80/443、SSH 22)提升效率
3. 隐蔽扫描(规避防火墙 / IDS 检测,适合渗透测试)

bash

复制代码
nmap -p 21-1000 -sS -sV -D RND:5 [目标IP]
  • -sS:半开放扫描(不建立完整 TCP 连接,更隐蔽)
  • -D RND:5:生成 5 个随机虚假 IP 作为扫描源,混淆检测

二、Masscan 超高速深度扫描(适合大规模网段)

若需扫描整个 C 段(如 192.168.1.0/24)或多个网段,用 Masscan 效率是 Nmap 的 10 倍以上:

bash

复制代码
masscan -p1-65535 [目标网段] --rate=10000 -oG masscan-results.txt
  • --rate=10000:每秒发送 10000 个数据包(可调整,最高支持 100 万 / 秒)
  • -oG:输出为 grep 友好格式,方便后续分析

三、扫描结果分析(快速提取关键信息)

扫描后用命令过滤有效端口和漏洞:

bash

复制代码
# 从 Nmap 结果中提取开放端口+服务
grep "open" nmap-results.txt | awk '{print $1,$2,$3}'

# 从漏洞扫描结果中提取高危漏洞
grep "VULNERABLE" nmap-results.txt
相关推荐
会员果汁1 小时前
网络工程-路由策略概述
网络
小成202303202657 小时前
Linux高级02
linux·开发语言
mounter6257 小时前
【硬核前沿】CXL 深度解析:重塑数据中心架构的“高速公路”,Linux 内核如何应对挑战?-- CXL 协议详解与 LSF/MM 最新动态
linux·服务器·网络·架构·kernel
++==8 小时前
Linux 进程间通信与线程同步技术详解:IPC 机制、线程 API、同步工具与经典同步问题
linux
特长腿特长8 小时前
centos、ubantu系列机的用户和用户组的结构是什么?具体怎么配置?用户组权限怎么使用?这篇文章持续更新,帮助你复习linux的基础知识
linux·运维·centos
zzzyyy5388 小时前
Linux环境变量
linux·运维·服务器
pluvium278 小时前
记对 xonsh shell 的使用, 脚本编写, 迁移及调优
linux·python·shell·xonsh
无级程序员8 小时前
centos7 安装 llvm-toolset-7-clang出错的问题解决
linux·centos
赛博云推-Twitter热门霸屏工具9 小时前
Twitter运营完整流程:从0到引流获客全流程拆解(2026)
运维·安全·自动化·媒体·twitter
CHHC18809 小时前
NetCore树莓派桌面应用程序
linux·运维·服务器