在 Kali Linux 中使用 nmap 进行网络扫描的基本命令格式如下:
1.扫描单个主机:nmap [目标IP或域名]
例如,扫描 IP 地址为 192.168.1.1 的主机:bash复制nmap 192.168.1.1
2.扫描一个范围内的主机:nmap [起始IP] -[结束IP]
例如,扫描从 192.168.1.1 到 192.168.1.100 的主机:bash复制nmap 192.168.1.1-100
3.使用特定端口扫描:nmap -p [端口号] [目标IP或域名]
例如,扫描 example.com 的80端口:bash复制nmap -p 80 example.com
4.进行全端口扫描:nmap -p- [目标IP或域名]
这将扫描目标主机的所有端口。
5.使用服务版本探测:nmap -sV [目标IP或域名]
这个选项会尝试确定开放端口上运行的服务和版本信息。
6.操作系统探测:nmap -O [目标IP或域名]
这个选项会尝试确定目标主机的操作系统类型。
7.使用脚本扫描:nmap --script [脚本名称或类别] [目标IP或域名]
例如,使用 vuln 类别的脚本扫描目标:bash复制nmap --script=vuln [目标IP或域名]
8.保存扫描结果:nmap [扫描选项] [目标IP或域名] > [文件名]
例如,将扫描结果保存到名为 scan_results.txt 的文件中:bash复制nmap -O 192.168.1.1 > scan_results.tx