什么是网络映射或Nmap?


互联网系统最常见的问题之一是它们过于复杂,普通人难以理解。即使是简单的家庭系统也很复杂。对于处理网络上数百甚至数千台计算机的大型公司和机构而言,其复杂性急剧增加。

可以使用名为**Nmap**的工具来找出哪些端口已打开以及规则是什么。此应用程序会扫描计算机连接到的网络,并显示端口、设备名称、操作系统和其他标识符的列表,以帮助用户了解其连接状态的复杂性。Nmap 会扫描整个系统并创建每个部分的地图,这反过来可以帮助发现网络活动。

黑客可以使用 Nmap 获取对系统不受控制的端口的访问权限。要访问给定机器,黑客必须在其上运行 Nmap,查找漏洞并找出如何利用它们。但是,黑客并不是唯一使用该软件平台的人。IT 安全公司经常使用它来模拟系统可能遇到的攻击类型。

网络映射是什么意思?

网络映射是一种通过相互关联的任务(包括流程图、网络图、拓扑识别和设备清单)发现和可视化物理和虚拟网络连接的方法。其目标是创建可用于各种目的(包括网络维护)的可视化辅助工具和资源。

随着复杂动态网络、全球化和云计算的出现,网络映射作为计算机科学领域更广泛主题的相关性持续增长。

网络映射系统通过发送从节点到节点跳转并向映射系统返回带有 IP 地址和其他技术参数的信息的探测数据包来获取网络数据。在互联网及其较小部分等大型网络中,此调查可能仅限于获取公开可用、非机密和一般的节点信息。

网络映射使网络管理员 (NA) 能够将复杂的网络可视化并分解成较小的块,从而允许他们检查和查看网络、检查连接问题并检索有助于问题根本原因研究的详细信息。管理员可以使用映射系统的主动监控模块实时跟踪网络更改。

这对网络运营商、互联网服务提供商 (ISP) 和任何管理大型复杂网络的人都有益。

Nmap:如何使用它?

网络管理员和安全审计员可以使用各种免费的网络监控应用程序以及开源漏洞扫描程序。Nmap 的灵活性和功能使其成为 IT 和网络管理员应该熟悉的工具。

虽然端口扫描是 Nmap 功能的核心,但它还具有一些其他功能,例如:

  • Nmap 可以检测网络上的设备,包括服务器、路由器和交换机,以及它们的物理连接方式(也称为主机发现)。

  • Nmap 可以检测(也称为操作系统指纹识别)网络设备上运行的操作系统,从而揭示供应商名称、软件版本、底层操作系统,甚至设备运行时间的估计值。

  • Nmap 不仅可以识别网络上的主机,还可以识别它们是否充当邮件服务器、Web 服务器或名称服务器,以及它们运行的特定应用程序和软件版本。

  • 网络管理员可以通过确定网络主机上运行的操作系统和应用程序的版本来识别其对某些漏洞的脆弱性。

  • 如果网络管理员收到有关特定应用程序版本的漏洞警告,她可以扫描她的网络以验证是否安装了该软件版本,然后修补或升级易受攻击的主机。脚本还可以用于自动化检测特定缺陷等流程。

Nmap 如何工作?

Nmap 处理网络扫描的前两个步骤,而第三个步骤留给道德黑客。因此,您将按顺序回顾这些阶段。

  • **发送请求** – 为发现网络系统上可访问的主机,Nmap 会发送原始 IP 数据包。根据网络参数,这些数据包需要目标计算机的响应。

  • **接收响应** – 由于这些查询需要响应,主机将响应可与其他机器连接的端口列表。虽然开放端口将收到一些响应,但关闭端口可能会被阻止,因为它们不会收到任何响应。

  • **分析响应** – 黑客一旦从目标获取了一些信息,他们就必须调查易受攻击的服务和开放端口。之后,道德黑客的第三阶段(访问受害者机器)就可以开始了。

Nmap 的替代方案

网络管理员和安全调查人员可以使用各种免费的网络监控工具和开源漏洞扫描程序。由于 Nmap 的多样性和功能,它是 IT 和网络管理的必备工具。

还存在其他工具,但大多数工具都专注于提供普通系统管理员不需要的特定功能。例如,MASSCAN 比 Nmap 更快,但提供的信息更少。Nmap 包含普通用户所需的所有功能和速度,尤其是在与其他流行程序(如 NetCat(用于网络流量管理)和 ZenMap(Nmap 的 GUI))结合使用时。对于道德黑客而言,Nmap 仍然是最好的全方位网络扫描选项。

更新于:2022年6月2日

815 次浏览

开启您的职业生涯

通过完成课程获得认证

开始学习
广告
© . All rights reserved.