知识点:escapeshellarg和escapeshellcmd函数的绕过
nmap使用方法
进入页面是一个NMAP工具的使用页面
知识点:
Nmap(Network Mapper)是一款功能强大的网络扫描工具,它能够帮助用户发现网络上的设备、开放的端口以及运行的服务。以下是一些Nmap的常见命令及其用途:
- 基本扫描
nmap <目标IP>
:对指定IP地址进行快速扫描,默认扫描100个常用端口。nmap -p <端口范围> <目标IP>
:扫描指定IP地址的特定端口范围。- 详细扫描
nmap -sV <目标IP>
:探测目标主机上运行的服务的版本信息。nmap -O <目标IP>
:尝试检测目标主机的操作系统类型。nmap -A <目标IP>
:进行高级扫描,包括操作系统检测、版本检测、脚本扫描等。- 扫描多个目标
nmap <目标IP1> <目标IP2> ...
:依次扫描多个IP地址。nmap -iL <目标文件>
:从文件中读取IP地址列表进行扫描。- 扫描整个子网
nmap <起始IP>-<结束IP>
:扫描指定IP范围内的所有主机。nmap <网络地址>/<子网掩码>
:使用CIDR表示法扫描整个子网。- 服务探测
nmap --script=<脚本名> <目标IP>
:运行指定的Nmap脚本进行扫描。nmap -sT <目标IP>
(或-sU