本文最后更新于
2025-11-17,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)谙路?a href="#comment">留言或聯(lián)系老夜。網(wǎng)安面試必背!NMAP核心功能+參數(shù)速記??

?????面試官:請(qǐng)簡(jiǎn)述NMAP的主要功能和常用掃描參數(shù),比如 -sS、-sV 分別代表什么意思?
你的回答??標(biāo)準(zhǔn)回答,差距一目了然!建議收藏背誦~
你的回答(可能踩坑版)
NMAP就是用來掃描的工具吧?能看看目標(biāo)主機(jī)開了哪些端口,-sS和-sV應(yīng)該是掃描模式,具體啥區(qū)別記不太清了…
標(biāo)準(zhǔn)答案(面試官想聽到的)
一、NMAP核心功能
1. 主機(jī)探測(cè):判斷目標(biāo)主機(jī)是否在線(存活狀態(tài));
2. 端口掃描:檢測(cè)目標(biāo)主機(jī)開放的端口及端口狀態(tài)(開放/關(guān)閉/過濾);
3. 服務(wù)與版本探測(cè):識(shí)別端口對(duì)應(yīng)的服務(wù)類型(如HTTP、SSH)及軟件版本;
4. 操作系統(tǒng)探測(cè):推測(cè)目標(biāo)主機(jī)運(yùn)行的操作系統(tǒng)(如Windows 10、Linux Ubuntu);
5. 腳本掃描:通過內(nèi)置腳本(NSE)實(shí)現(xiàn)漏洞檢測(cè)、服務(wù)枚舉等高級(jí)功能。
二、常用掃描參數(shù)解析
? -sS(半開放掃描):TCP SYN掃描,不完成三次握手,隱蔽性強(qiáng)、速度快,是最常用的掃描方式,適用于大部分場(chǎng)景;
? -sV(版本探測(cè)):探測(cè)開放端口對(duì)應(yīng)的服務(wù)名稱、版本號(hào)及軟件信息,為漏洞挖掘提供關(guān)鍵依據(jù);
? 補(bǔ)充高頻參數(shù):
? -sT(全連接掃描):完成TCP三次握手,掃描結(jié)果準(zhǔn)確但隱蔽性差,易被防火墻攔截;
? -p(指定端口):如 -p 80,443 掃描特定端口,-p- 掃描所有端口(1-65535);
? -O(操作系統(tǒng)探測(cè)):識(shí)別目標(biāo)主機(jī)的操作系統(tǒng)類型及版本;
? -T4(掃描速度):平衡速度與準(zhǔn)確性,適合快速掃描(T0-T5,數(shù)字越大速度越快)。
??關(guān)鍵考點(diǎn):半開放掃描(-sS)的原理和優(yōu)勢(shì),版本探測(cè)(-sV)的實(shí)際應(yīng)用場(chǎng)景,這兩個(gè)參數(shù)幾乎是面試必問!
網(wǎng)安面試中NMAP是基礎(chǔ)中的基礎(chǔ),這些核心知識(shí)點(diǎn)一定要記牢~
#網(wǎng)絡(luò)安全 #面試技巧 #信息安全
你的回答??標(biāo)準(zhǔn)回答,差距一目了然!建議收藏背誦~
你的回答(可能踩坑版)
NMAP就是用來掃描的工具吧?能看看目標(biāo)主機(jī)開了哪些端口,-sS和-sV應(yīng)該是掃描模式,具體啥區(qū)別記不太清了…
標(biāo)準(zhǔn)答案(面試官想聽到的)
一、NMAP核心功能
1. 主機(jī)探測(cè):判斷目標(biāo)主機(jī)是否在線(存活狀態(tài));
2. 端口掃描:檢測(cè)目標(biāo)主機(jī)開放的端口及端口狀態(tài)(開放/關(guān)閉/過濾);
3. 服務(wù)與版本探測(cè):識(shí)別端口對(duì)應(yīng)的服務(wù)類型(如HTTP、SSH)及軟件版本;
4. 操作系統(tǒng)探測(cè):推測(cè)目標(biāo)主機(jī)運(yùn)行的操作系統(tǒng)(如Windows 10、Linux Ubuntu);
5. 腳本掃描:通過內(nèi)置腳本(NSE)實(shí)現(xiàn)漏洞檢測(cè)、服務(wù)枚舉等高級(jí)功能。
二、常用掃描參數(shù)解析
? -sS(半開放掃描):TCP SYN掃描,不完成三次握手,隱蔽性強(qiáng)、速度快,是最常用的掃描方式,適用于大部分場(chǎng)景;
? -sV(版本探測(cè)):探測(cè)開放端口對(duì)應(yīng)的服務(wù)名稱、版本號(hào)及軟件信息,為漏洞挖掘提供關(guān)鍵依據(jù);
? 補(bǔ)充高頻參數(shù):
? -sT(全連接掃描):完成TCP三次握手,掃描結(jié)果準(zhǔn)確但隱蔽性差,易被防火墻攔截;
? -p(指定端口):如 -p 80,443 掃描特定端口,-p- 掃描所有端口(1-65535);
? -O(操作系統(tǒng)探測(cè)):識(shí)別目標(biāo)主機(jī)的操作系統(tǒng)類型及版本;
? -T4(掃描速度):平衡速度與準(zhǔn)確性,適合快速掃描(T0-T5,數(shù)字越大速度越快)。
??關(guān)鍵考點(diǎn):半開放掃描(-sS)的原理和優(yōu)勢(shì),版本探測(cè)(-sV)的實(shí)際應(yīng)用場(chǎng)景,這兩個(gè)參數(shù)幾乎是面試必問!
網(wǎng)安面試中NMAP是基礎(chǔ)中的基礎(chǔ),這些核心知識(shí)點(diǎn)一定要記牢~
#網(wǎng)絡(luò)安全 #面試技巧 #信息安全
夜雨聆風(fēng)
