HOST DISCOVERY主机发现:
-sL:简单列出扫描的目标
-sn:不做端口扫描,只进行主机发现
-Pn:将所有主机都默认为在线,跳过主机发现
-PS/PA/PU/PY[portlist]:使用TCP、SYN/ACK、UDP或SCTP去发现端口
-PE/PP/PM:使用ICMP响应(echo)、时间戳或子网掩码请求来发现探测
-PO[protocol list]:使用IP协议的ping
-n:不做DNS解析
-R:总是做DNS反向解析
--dns-servers <serv1[,serv2],...>:指定自定义的DNS服务器
--system-dns:使用操作系统的DNS
--traceroute:追踪每台主机的跳转路径
SCAN TECHNIQUES扫描技术:
-sS/sT/sA/sW/sM:使用TCP SYN、全连接Connect()、ACK、Window、Maimon来进行扫描
-sU:UDP扫描
-sN/sF/sX:使用TCP Null、FIN、Xmas(包含FIN、Push、Urgent)扫描
--scanflags <flags>:自定义TCP扫描的flags
-sI <zombie host[:probeport]>:僵尸机扫描
-sY/sZ:使用SCTP协议的INIT/COOKIE-ECHO扫描
-sO:进行IP协议扫描
-b <FTP relay host>:指定FTP中继主机进行FTP反弹扫描