nmap 192.168.**.0/24 扫描目标IP段,查看有哪些IP存活
nmap 192.168.**.1-100 扫描从192.168.**.1-192.168.**.100有哪些IP存活
nmap -iL ip_addr 扫描文件ip_addr文件中所存储的IP地址有哪些存活,并扫描存活IP主机所打开的端口(需要创建ip_addr文件,并将预扫描IP写入 ip_addr文件中。创建文件:touch ip_addr写入扫描的eth0网卡:eth0 "192.168.**.1 192.168.**.2"> ip_addr)
nmap -p0-65535 192.168.**.1 扫描目标主机的所有端口(端口号从0-65535)
nmap -p21,22,80,3389 192.168.**.1 扫描目标主机的部分端口
nmap -O 192.168.**.1 扫描识别目标主机的系统(可以识别系统内核,但有时不能精确识别系统)