Nmap包含四项基本功能:
主机发现 (Host Discovery)
端口扫描 (Port Scanning)
版本侦测 (Version Detection)
操作系统侦测 (Operating System Detection)
而这四项功能之间,又存在大致的依赖关系(通常情况下的顺序关系,但特殊应用另外考虑),首先需要进行主机发现,随后确定端口状态,然后确定端口上运行的具体应用程序和版本信息,然后可以进行操作系统的侦测。
语法
nmap [Scan Type(s)] [Options] {target specification}
参数 | 描述 |
---|---|
–exclude <host1[,host2][,host3],…> | Exclude hosts/networks |
–excludefile <exclude_file> | Exclude list from file |
-sn | Ping 扫描,不使用端口扫描,返回ip地址 |
-sP | 返回ip和mac地址 |
-sS | 查看端口版本 |
-sV | 查看主机和端口版本信息 |
-p <port ranges> | Only scan specified ports,Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9 |
-A | 全部扫描 |
-v | 查看扫描过程 |
例子:
```shell
nmap 10.0.1.161 -p1-65535
nmap 10.0.1.161 10.0.1.162 # nmap 10.0.1.161,162 多个ip地址另一种写法 # nmap 10.0.1.161-162连续ip地址
nmap 10.0.3.0/24 # 扫描网段 # nmap 10.0.3.0/24 -A # 全部详细的信息
nmap 10.0.1.161-162 --exclude 10.0.1.162 # 排除某个地址
nmap -sP 192.168.1.1/24 # 扫描主机,只返回ip和mac地址
nmap -sS -p 135 -v 192.168.2.105 # 扫描指定端口
参考:
https://segmentfault.com/a/1190000019054528
https://blog.csdn.net/qq_36119192/article/details/82079150#%E4%B8%89%EF%BC%9A%E7%AB%AF%E5%8F%A3%E6%89%AB%E6%8F%8F%E7%94%A8%E6%B3%95
https://blog.csdn.net/freeking101/article/details/70159853