Zenmap是一款非常專業的端口漏洞掃描工具,軟件功能與NMap一致,交互性好,界面更為簡潔,也更為直觀。可以繪制拓撲圖,也可以進行配置掃描,顯示相關執行的指令,以便于檢查指令的正確性,是系統管理員和網絡管理員的必備軟件。
Zenmap簡介
Zenmap是一個網絡連接端掃描軟件,用來掃描網上電腦開放的網絡連接端。確定哪些服務運行在哪些連接端,并且推斷計算機運行哪個操作系統(這是亦稱 fingerprinting)。它是必用的軟件之一,以及用以評估網絡系統安全。與命令行操作方式的NMap相比,雖然Zenmap的操作方式更為直觀簡單,但是高手們還是習慣用命令行的NMap,當然,如果你不是大神,那么Zenmap更適合你。
Zenmap軟件特色
1、可記錄掃描的結果
2、可以比較兩次的掃描結果
3、可進行配置進行相應的掃描
4、會顯示所執行的指令,便于檢查指令的正確性
5、交互性好,界面輸出更為直觀,可繪成拓撲圖
Zenmap軟件功能
1、主機發現(Host Discovery)
用于發現目標主機是否處于活動狀態(Active)。
Nmap提供了多種檢測機制,可以更有效地辨識主機。例如可用來列舉目標網絡中哪些主機已經開啟,類似于Ping命令的功能。
2、端口掃描(Port Scanning)
用于掃描主機上的端口狀態。
Nmap可以將端口識別為開放(Open)、關閉(Closed)、過濾(Filtered)、未過濾(Unfiltered)、開放|過濾(Open|Filtered)、關閉|過濾(Closed|Filtered)。默認情況下,Nmap會掃描1000個常用的端口,可以覆蓋大多數基本應用情況。
3、版本偵測(Version Detection)
用于識別端口上運行的應用程序與程序版本。
Nmap目前可以識別數千種應用的簽名(Signatures),檢測數百種應用協議。而對于不識別的應用,Nmap默認會將應用的指紋(Fingerprint)打印出來,如果用戶確知該應用程序,那么用戶可以將信息提交到社區,為社區做貢獻。
4、操作系統偵測(OS detection)
用于識別目標機的操作系統類型、版本編號及設備類型。
Nmap目前提供了上千種操作系統或設備的指紋數據庫,可以識別通用PC系統、路由器、交換機等設備類型。
5、防火墻/IDS規避(Firewall/IDS evasion)
Nmap提供多種機制來規避防火墻、IDS的的屏蔽和檢查,便于秘密地探查目標機的狀況。
基本的規避方式包括:分片(Fragment)/IP誘騙(IP decoys)/IP偽裝(IP spoofing)/MAC地址偽裝(MAC spoofing)等等。
6、NSE腳本引擎(Nmap Scripting Engine)
NSE是Nmap最強大最靈活的特性之一,可以用于增強主機發現、端口掃描、版本偵測、操作系統偵測等功能,還可以用來擴展高級的功能如web掃描、漏洞發現、漏洞利用等等。Nmap使用Lua語言來作為NSE腳本語言,目前的Nmap腳本庫已經支持350多個腳本。
Nmap中文版安裝步驟
使用教程
1、下載安裝后,打開Zenmap,輸入需要掃描的主機的IP;
2、選擇配置;
3、點擊【掃描】按鈕即可。