1 map -PT 192.168.1.1-111 # 先ping在扫描主机开放端口 2 map -O 192.168.1.1 # 扫描出系统内核版本 3 map -sV 192.168.1.1-111 # 扫描端口的软件版本 4 map -sS 192.168.1.1-111 # 半开扫描(通常不会记录日志) 5 map -P0 192.168.1.1-111 # 不ping直接扫描 6 map -d 192.168.1.1-111 # 详细信息 7 map -D 192.168.1.1-111 # 无法找出真正扫描主机(隐藏IP) 8 map -p 20-30,139,60000- # 端口范围 表示:扫描20到30号端口,139号端口以及所有大于60000的端口 9 map -P0 -sV -O -v 192.168.30.251 # 组合扫描(不ping、软件版本、内核版本、详细信息) 10 11 不支持windows的扫描(可用于判断是否是windows) 12 map -sF 192.168.1.1-111 13 map -sX 192.168.1.1-111 14 map -sN 192.168.1.1-111