iT邦幫忙

2024 iThome 鐵人賽

DAY 9
1

Nmap(網路對印器)是一款網路安全工具,可以偵查網路環境的工具,能夠漏洞檢測、埠掃描、網路拓譜圖繪製。
Zenmap是nmap指令的圖形化使用者介面,因為Nmap對不熟悉的人可能不太好運做,這時Zenmap就是一個很好的選擇,它讓使用者少打很多指令並且資料顯示比較直覺。
接下來會學習安裝Zenmap並且掃描我的電腦。

1.下載Zenmap
我們在官網上面下載
https://ithelp.ithome.com.tw/upload/images/20240923/20169463FpEhhJcAoh.png

接下來尋找自己電腦版本的Zenmap下載,然後下載最新版
https://ithelp.ithome.com.tw/upload/images/20240923/20169463D51Zbu1gdq.png
https://ithelp.ithome.com.tw/upload/images/20240923/20169463L4H6TXsoyr.png

之後一直按next或是finish,然後在桌面上看到程式畫面就代表安裝成功了

2.查詢電腦IP地址
使用命令提示字元找尋電腦IP位置,不同版本打的字不同需要注意
https://ithelp.ithome.com.tw/upload/images/20240923/20169463x77gumv7hB.png

3.掃描
打開Zenmap在Target那格輸入電腦IP地址,Command輸入指令
https://ithelp.ithome.com.tw/upload/images/20240923/20169463Y1yg5ro0qS.png
網路上還有很多不同指令可以掃描不同東西
接下來就會看到掃描完的訊息
https://ithelp.ithome.com.tw/upload/images/20240923/20169463hqB6Vybmhz.png

訊息顯示出IP地址和主機名、掃描時間還有掃描狀態。還可以看到端口狀態,在這範例中可以看出一千的端口中有三個TCP公開端口是公開的,分別是

  • 135/tcp:服務是 msrpc,這是 Microsoft 的 RPC(遠端過程呼叫)服務,通常用於遠程服務調用。
  • 139/tcp:服務是 netbios-ssn,這是 NetBIOS Session 服務,常與 Windows 文件共享相關。
  • 445/tcp:,服務是 microsoft-ds,這是 Microsoft-DS (Direct SMB),用於文件共享等用途,與 SMB(Server Message Block)協議相關。
    看得出來此電腦應該是Windows系統的

我們也看得出來網路拓譜圖
https://ithelp.ithome.com.tw/upload/images/20240923/20169463PLfW5AzuyT.png

使用Nmap掃描可以看得出網路設備中是否暴露不必要的服務,或是看需不需要增加安全措施或關閉端口


上一篇
VPN與安全通訊
下一篇
安全配置和硬化
系列文
滲透與防禦,30天了解資訊安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言