Nmap是一种广泛使用的端口扫描工具。map软件内置了多重检测机制,可以轻松识别主机,发现其是否处于活动状态,为网络管理员提供了便利。那么如何用这个软件扫描漏洞呢?接下来给大家分享一下nmap漏洞扫描的教程。
如下所示:
1.拒绝服务:nmap-max-parallelism 800-script http-slow loris scanme.nmap.org
2.IIS短文件泄漏:nmap-p 8080-script http-IIS-short-name-61 . 142 . 64 . 176
3.ftp弱密码暴力破解:nmap-script FTP-brute-script-args bructe . emptypass = true,ftp-brute.timeout=30,userdb =/root/dictionary/usernames . txt,brute.useraspass=true,passdb =/root/dirt ionary/passwords . txt,brute.threads=3,brute . delay = 6 203.195.139.153
4.检测FTP-VSFTPD-后门:NMAP-T脚本FTP-VSFTPD-后门211.139.201.240在CVE-2012523
5.验证http:nmap-Tscript http-methods-script-args http . test-all = true,http . URL-path =/www . haoshangjia . com中打开的-methods方法。
评论前必须登录!
注册