Nmap 是一款经典的开源网络扫描工具,由 Gordon Lyon 开发,通过向目标发送探测数据包并分析响应,帮助发现网络中的主机、开放端口与运行的服务,广泛用于网络管理、安全审计和渗透测试。

| 类型 | 网络扫描 / 安全工具 |
| 开发者 | Gordon Lyon(Fyodor) |
| 首次发布 | 上世纪九十年代 |
| 许可协议 | 开源(自定义许可) |
| 官网 | nmap.org |
Nmap(Network Mapper,网络映射器)是一款开源的网络扫描与安全探测工具,由 Gordon Lyon(网名 Fyodor)创建。它通过向目标主机发送特制的数据包并分析返回的响应,来探测网络中有哪些主机在线、开放了哪些端口、运行着什么服务,是网络管理员和安全从业者最常用的工具之一。
Nmap 最早发布于上世纪九十年代,最初是一个命令行小工具,如今已发展成功能完整的网络扫描套件,支持 Linux、Windows、macOS 等主流操作系统。它既能扫描单台设备,也能一次性扫描整个网段,快速勾勒出一张网络「地图」。
它的基本原理是「主动探测」:向目标的不同端口发送 TCP、UDP 或 ICMP 数据包,再根据对方是否回应、如何回应,判断端口处于开放、关闭还是被防火墙过滤的状态。除了判断端口状态,Nmap 还能进一步识别服务的版本,甚至推测目标运行的操作系统类型。
Nmap 通常以命令行方式使用,同时官方也提供图形界面版本 Zenmap,方便新手上手。它内置的脚本引擎(NSE)还能加载各种脚本,完成漏洞检测、弱口令探测等更复杂的任务。
网络管理员用它盘点资产、排查非法接入的设备和意外开放的端口;安全人员则在授权的渗透测试和安全审计中,用它摸清目标的攻击面。需要注意的是,未经授权对他人网络进行扫描可能触犯法律,使用时应确保获得明确许可。
问:使用 Nmap 需要编程基础吗?答:基本的端口扫描只需记住几个常用命令即可上手,图形界面版 Zenmap 更加友好;但要发挥其全部威力、编写自定义脚本,则需要一定的网络知识。
问:Nmap 和 Wireshark 有什么区别?答:Nmap 是「主动」向目标发包来探测网络结构;而 Wireshark 是「被动」抓取并分析流经网卡的数据包,两者常配合使用。
问:扫描别人的服务器犯法吗?答:在未获授权的情况下扫描他人网络可能违反相关法律法规,应仅在自有网络或获得书面授权的范围内使用。

| 类型 | 网络扫描 / 安全工具 |
| 开发者 | Gordon Lyon(Fyodor) |
| 首次发布 | 上世纪九十年代 |
| 许可协议 | 开源(自定义许可) |
| 官网 | nmap.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧