文章总结: FastNmap是一款现代化的Nmap图形界面工具,支持Windows、Linux和MacOS系统,为网络管理员和安全研究人员提供友好的可视化界面。它集成了多种高级功能,包括漏洞扫描、暴力破解、资产监控、资产对比与报告生成等。文章详细介绍了FastNmap的安装过程、界面功能、常用操作如基础扫描、资产跟踪和暴力破解,并展示了如何使用这些功能进行网络扫描和安全测试。通过FastNmap,用户无需记忆复杂的Nmap命令行参数,即可完成各种网络扫描和安全评估任务。
综合评分: 85
文章分类: 安全工具,网络安全,WEB安全,渗透测试,漏洞扫描
FastNmap安装及基本用法
原创
dcnb
Web安全基础与实践
2025年12月10日 18:01
广东
标题已修改
FastNmap是一个强大、现代化的Nmap图形界面工具,为网络管理员和安全研究人员提供了友好的可视化界面,让“扫描之王”Nmap的功能变得简单易用,同时集成了高级功能,包括漏洞扫描、暴力破解、资产监控、资产对比与报告生成等。支持Windows、Linux、MacOS三个操作系统。
主要特色支持默认扫描、存活扫描、端口识别、服务识别、系统识别、漏洞扫描和暴力破解。以结构化、易于理解的方式展示扫描结果。提供各种服务的用户名和密码字典,用于暴力破解。支持将结果导出为表格。跨平台兼容,PYQT5开发,完全开源代码。
环境要求Python3.6+、PyQt5、Nmap。
1、安装
以Windows10攻击机中安装Fastnmap为例进行演示。
本虚拟机已经预先安装好了nmap环境,这里只需直接安装Fastnmap就行,首先访问Fastnmap的下载页面(链接:https://github.com/vam876/FastNmap/releases/tag/V0.2.0),如图1所示。点击“Fastnmap_v0.2.0.exe”下载适用于本系统的版本,下载后右键.exe文件以管理员身份运行。
图1 Fastnmap安装
2、界面介绍
打开FastNmap主界面可以看见不同的功能,扫描功能、扫描结果、资产监控功能、资产对比功能,还有使用说明,如图2所示。
图2 进入FastNmap主界面
FastNmap主界面中的常用功能如下:
(1) -T参数:
表1 常见的请求方法
| | |
| — | — |
| -T参数 | 描述 |
| -T0(Paranoid) | 极度缓慢,用于躲避 IDS(入侵检测系统) |
| -T1(Sneaky) | 较慢,也用于 IDS 躲避 |
| -T2(Polite) | 降低扫描速度,减少对目标主机资源的占用 |
| -T3(Normal) | 默认模式,不做额外优化 |
| -T4(Aggressive) | 加快扫描速度,适合网络状况良好的环境 |
| -T5(Insane) | 极速扫描,牺牲准确性换取速度,适合非常稳定的网络环境 |
(2) 附加参数:
表2 常见的请求方法
| | |
| — | — |
| 附加参数 | 描述 |
| -sS | SYN 半开扫描,隐蔽性强 |
| -sT | TCP 连接扫描,稳定但易被记录 |
| -sU | UDP 扫描 |
| -sV | 版本探测 |
| -O | 操作系统识别 |
| -A | 启用高级扫描(包括版本检测、脚本扫描、OS 检测等) |
| -F | 快速扫描,仅扫描常见端口 |
| -p | 指定端口范围,如 -p 80,443,8080 |
| –min-rate / –max-rate | 控制发包速率 |
| –max-retries | 设置最大重试次数 |
| –host-timeout | 设置主机超时时间 |
(3) 扫描类型:
表3 常见的请求方法
| | | |
| — | — | — |
| 扫描类型 | 描述 | 使用场景 |
| 默认扫描 | 快速 SYN 扫描与服务检测 | 通用网络发现 |
| 服务识别 | 详细的服务版本检测 | 服务清单 |
| 系统识别 | 操作系统指纹识别 | 资产分类 |
| 端口识别 | 专注的端口扫描与服务信息 | 端口分析 |
| 暴力破解 | 自动化票据检测 | 安全测评 |
| 漏洞扫描 | 已知漏洞检测 | 安全评估 |
3、常用操作
3.1基础扫描
在目标输入框中输入IP地址、主机名或网络范围,从可用选项中选择扫描类型,配置端口(可选 – 使用智能默认值),点击”开始”按钮开始扫描,我这里以window7靶机的IP:192.168.1.101为例子,如图3所示。
图3 扫描IP前界面
点击“开始”、“top1000”、“默认扫描”选项后,效果如图4所示。
图4 扫描192.168.1.101的扫描过程
点击“扫描结果”可以更清晰地看到扫描结果,如图5所示。
图5 扫描192.168.1.101的扫描结果
通过右边的选择文件我们还可以将结果保存为txt文件,如图6所示。
图6 保存结果为.txt文件
3.2 资产跟踪
持续监控为网络资产安排定期扫描任务,自动检测新主机、服务和端口变化,维护扫描历史并支持对比功能,突出显示扫描结果之间的差异。
资产跟踪配置操作如图7所示,自行选择扫描类型、监控间隔、端口范围和扫描参数。
图7 资产跟踪配置操作1
选择监控目标,选择要监控的目标开始监控,如图8所示。
图8 资产跟踪配置操作2
这时我们去Windows7靶机打开80端口,在我们的监控结果中我们可以清晰地看到新增端口的变化,如图9所示。
图9 监控结果
生成报告,报告以HTML的形式呈现,里面包含了当前扫描与历史扫描的可视化对比,历史数据分析和趋势展示如图10、11所示。
图10 HTML报告展示1
图11 HTML报告展示2
3.3 暴力破解
暴力破解ssh服务端口,首先配置字典,字典大家可以上网自行下载,这里为了方便演示就手动编写了。将字典保存到路径(C:\Users\websec\AppData\Local\Temp\_MEI7842\assets\dict),如图12所示,这里需要手动创建assets与dict文件夹,最后将用户名与密码分别保存在ftp_user.txt与ftp_pass.txt两个文本文件中。
图12 手动创建爆破文本文件
我们对CentOS7靶机(192.168.1.104)进行默认扫描,可以得知开放了ssh连接端口如图13所示。
图13 扫描靶机开放端口
开始对ssh的22端口爆破,得到用户名为root与密码为123,如图14所示。
图14 爆破结果
4、总结
FastNamp是一款让Nmap变得更简单、更好用的图形化工具。不再需要记复杂的命令行,只需通过直观的界面就能完成各种扫描操作。它不仅支持常规的网络扫描,还内置了漏洞检测、暴力破解、资产监控和历史对比等高级功能,让网络管理和安全检测变得轻松高效。无论是日常巡检还是深度安全测试,FastNmap都能提供流畅、直观的体验,让“扫描之王”Nmap真正发挥出最大价值。熟练使用FastNmap可以让我们更快地了解Nmap的功能与上手Nmap的操作。
本文由赖明乐同学投稿。
- END –
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Web安全基础与实践 dcnb《FastNmap安装及基本用法》