一、nbtscan命令
nbtscan是一種網路掃描工具,可以使用NetBIOS協議(如UDP埠137和138)和SMB協議(如TCP埠445)掃描Windows電腦或伺服器的IP地址。它可以查找網路上共享文件夾、印表機、工作組甚至計算機名稱。使用nbtscan可以發現目標主機的名稱、以及哪些埠是打開的。
下面是nbtscan命令的語法:
nbtscan [選項] 目標
其中,要掃描的「目標」可以是可識別的IP地址、IP地址的範圍、CIDR塊、主機名或主機名的列表。nbtscan命令的一些選項如下:
-h 顯示用法 -v 顯示版本號 -m 顯示MAC地址 -M 不顯示MAC地址 -f 將輸出保存到文件 q 不顯示標題
二、nbtscan -r
nbtscan -r選項可以掃描整個區域網,此時不需要指定目標地址。如果此時未加其他參數,nbtscan將掃描整個帶寬(默認值為192.168.0.1-255)。可以使用以下的命令掃描整個區域網:
nbtscan -r
如果你的本地網路使用172.16.0.0/16子網,則應使用以下命令:
nbtscan -r -H 172.16.0.0/16
三、NBTscan掃描參數
為了深入理解nbtscan的使用,需要了解一些掃描參數。
a. -s 參數:指定掃描埠,通常用於SMB流量
nbtscan -s445
b. -B 參數:查找DNS名稱和IP地址
nbtscan -B 192.168.81.1
c. -F 參數:列印主機名並查找可共享的資源,但是此命令需要在代理上使用
nbtscan -F
d. -T 參數:以秒為單位設置TCP,則需要掃描
nbtscan -T 5
四、NBTscan工具的作用域
NBTscan工具主要用途在於幫助網路管理員識別網路上所有連接到其區域網上的Windows設備。它的掃描功能可以幫助管理員獲得區域網內計算機的一些信息和配置。例如,你可能期望掃描區域網內的IP範圍,如果沒有安裝反病毒軟體,就提示管理員將其安裝到系統中。
五、NBTscan使用的協議
NBTscan基於NetBIOS和SMB協議,這兩種協議都是Microsoft Windows廣泛使用的協議。使用NBTscan可以找到網路上共享的文件夾、印表機、工作組和計算機名稱等信息。同時,也可以了解開放的哪些埠,進而做出安全管理上的調整。
結論
nbtscan可以輕鬆地掃描區域網內的所有連接設備和其它詳細信息,這對網路管理員而言有很大的益處。通過這個工具的使用,管理員能夠了解到哪些設備連接到網路、具體硬體信息、並通過比對,知道實際使用的網路資產。此外,網路管理員還可以從掃描中獲取發現路由器,防火牆等的所有信息,從而更好地簡化網路管理。
原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/252134.html