一、nbtscan命令
nbtscan是一種網絡掃描工具,可以使用NetBIOS協議(如UDP端口137和138)和SMB協議(如TCP端口445)掃描Windows電腦或服務器的IP地址。它可以查找網絡上共享文件夾、打印機、工作組甚至計算機名稱。使用nbtscan可以發現目標主機的名稱、以及哪些端口是打開的。
下面是nbtscan命令的語法:
nbtscan [選項] 目標
其中,要掃描的“目標”可以是可識別的IP地址、IP地址的範圍、CIDR塊、主機名或主機名的列表。nbtscan命令的一些選項如下:
-h 顯示用法 -v 顯示版本號 -m 顯示MAC地址 -M 不顯示MAC地址 -f 將輸出保存到文件 q 不顯示標題
二、nbtscan -r
nbtscan -r選項可以掃描整個局域網,此時不需要指定目標地址。如果此時未加其他參數,nbtscan將掃描整個帶寬(默認值為192.168.0.1-255)。可以使用以下的命令掃描整個局域網:
nbtscan -r
如果你的本地網絡使用172.16.0.0/16子網,則應使用以下命令:
nbtscan -r -H 172.16.0.0/16
三、NBTscan掃描參數
為了深入理解nbtscan的使用,需要了解一些掃描參數。
a. -s 參數:指定掃描端口,通常用於SMB流量
nbtscan -s445
b. -B 參數:查找DNS名稱和IP地址
nbtscan -B 192.168.81.1
c. -F 參數:打印主機名並查找可共享的資源,但是此命令需要在代理上使用
nbtscan -F
d. -T 參數:以秒為單位設置TCP,則需要掃描
nbtscan -T 5
四、NBTscan工具的作用域
NBTscan工具主要用途在於幫助網絡管理員識別網絡上所有連接到其局域網上的Windows設備。它的掃描功能可以幫助管理員獲得局域網內計算機的一些信息和配置。例如,你可能期望掃描局域網內的IP範圍,如果沒有安裝反病毒軟件,就提示管理員將其安裝到系統中。
五、NBTscan使用的協議
NBTscan基於NetBIOS和SMB協議,這兩種協議都是Microsoft Windows廣泛使用的協議。使用NBTscan可以找到網絡上共享的文件夾、打印機、工作組和計算機名稱等信息。同時,也可以了解開放的哪些端口,進而做出安全管理上的調整。
結論
nbtscan可以輕鬆地掃描局域網內的所有連接設備和其它詳細信息,這對網絡管理員而言有很大的益處。通過這個工具的使用,管理員能夠了解到哪些設備連接到網絡、具體硬件信息、並通過比對,知道實際使用的網絡資產。此外,網絡管理員還可以從掃描中獲取發現路由器,防火牆等的所有信息,從而更好地簡化網絡管理。
原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/252134.html