有哪些功能強(qiáng)大的局域網(wǎng)掃描工具推薦?
局域網(wǎng)掃描工具有很多,關(guān)鍵是看用來干嘛。如果僅僅只是收集局域網(wǎng)中所有設(shè)備的IP地址、MAC地址、主機(jī)名,用一個小巧便攜還不收費(fèi)綠色軟件就足夠了,比如Maxcanner、Lansee、IP Scaner等。
Lansee還可以很形象地羅列出掃描網(wǎng)段IP地址的占用情況,并且可以羅列出局域網(wǎng)內(nèi)所有主機(jī)的共享資源。相信很多人過去都在網(wǎng)吧用過這個工具搜索游戲和大片,直接繞過網(wǎng)吧的內(nèi)部分享系統(tǒng),甚至可以直接查看到一些私密沒有開放的資源,現(xiàn)在的網(wǎng)吧應(yīng)該不會犯這么低級的錯誤。對于公司企業(yè)來說,快速的定位內(nèi)部共享資源也是非常好的,另一方可以審查內(nèi)部網(wǎng)絡(luò)安全性及私密性。
IP Scaner可以在幾秒鐘之內(nèi)就可以得到局域網(wǎng)內(nèi)所有設(shè)備的相關(guān)信息,包括掃描到設(shè)備開放的一些常用的端口(http、https、ftp、netbios、rdp等等)。IP scaner還提供了一些遠(yuǎn)端控制網(wǎng)絡(luò)上的設(shè)備的功能,透過網(wǎng)絡(luò)在遠(yuǎn)端將設(shè)備進(jìn)行喚起、關(guān)閉,并且可以通過RDP和Radmin對設(shè)備進(jìn)行遠(yuǎn)程控制。
Nmap是基于網(wǎng)絡(luò)發(fā)現(xiàn)和安全審計(jì)的進(jìn)階工具這里著重介紹Nmap的原因在于它是自由軟件,就是不收費(fèi),功能強(qiáng)大,同時兼容Windows、MacOS、Linux、SunOS、HP-IX等等絕大多數(shù)的系統(tǒng)。局域網(wǎng)的IP地址、MAC地址、主機(jī)名批量查看對它來說只是小兒科。Nmap使用原始的IP報文來發(fā)現(xiàn)網(wǎng)絡(luò)上的設(shè)備使用何種版本的軟件提供什么樣的服務(wù),運(yùn)行在什么樣的操作系統(tǒng)上,使用什么樣的報文過濾器和防火墻等等。
Nmap還有路由器跟蹤功能,可以從TTL的高值開始測試,然后逐步遞減TTL直到0為止。通過Nmap的腳本引擎寫出來的檢測腳本可以用于增強(qiáng)主機(jī)發(fā)現(xiàn)、端口掃描、版本偵測等等,還可以進(jìn)行Web掃描、漏洞發(fā)現(xiàn)和利用,甚至枚舉目標(biāo)的系統(tǒng)資源也不再話下。Nmap之所以強(qiáng)大在于包含了大量的腳本、操作系統(tǒng)指紋和版本指紋簽名等等。
Nmap最簡單的用法就是nmap ip(或域名)這樣就可以掃描出IP地址所對應(yīng)設(shè)備對外開放的服務(wù)。通過nmap -p 端口號 IP(域名),則可以判斷設(shè)備是否開放指定的端口。
當(dāng)然也可以同時掃描多個端口和網(wǎng)段,也可以通過子網(wǎng)的方式掃描整個子網(wǎng)的端口,這個過程會比較久,請不要誤以為是電腦死機(jī)了。
只想說以上的這些功能也還只是Nmap的初階功能,對于一個剛接觸它的人來說想要靈活地運(yùn)用它需要一個很長的過程,好在Nmap也有GUI界面Zenmap了,對于一些基礎(chǔ)的掃描項(xiàng)只需要鼠標(biāo)點(diǎn)選即可。
Zenmap的配置編輯器里則隱藏著更多的掃描方式,包括了腳本。
總結(jié)在局域網(wǎng)環(huán)境的內(nèi)集合諸多優(yōu)勢的掃描工具不得不點(diǎn)選Nmap,它可以用于局域網(wǎng)但又不局限與局域網(wǎng)。Nmap是網(wǎng)絡(luò)管理員必備的軟件用以評估網(wǎng)絡(luò)系統(tǒng)的安全,也是不少黑客、腳本小子熱衷使用的工具。但不管出于何種目的請遵守《網(wǎng)絡(luò)安全法》。
以上個人淺見,歡迎批評指正。
認(rèn)同我的看法,請點(diǎn)個贊再走,感謝!喜歡我的,請關(guān)注我,再次感謝!