nmap工具

Nmap工具

语法:
nmap [扫描类型] [选项] {目标规范}

目标规格(TARGET SPECIFICATION)

可以传递主机名、IP地址、域名等。
例如:(可以指定单个IP、范围IP、一段IP )
192.168.1.1
192.168.1.1-100
192.168.1.0/24

参数功能
-iL 来自主机/网络列表的输入
-iR 选择随机目标
–exclude <host1[,host2][,host3],…>排除指定的主机,以逗号隔开
–excludefile <exclude_file>从文件中排除列表

主机发现:(HOST DISCOVERY)

参数功能
-sL列表扫描,仅将指定的目标的IP列举出来,不进行主机发现
-snPing扫描,只进行主机发现,不进行端口扫描
-Pn将所有主机视为联机–跳过主机发现
-PS/PA/PU/PY[portlist]TCP SYN/ACK, UDP或SCTP发送到给定的端口
-PE/PP/PMICMP echo、timestamp和netmask请求发现探测
-PO[protocol list]使用IP协议包探测对方主机是否开启
-n/-R不进行DNS解析/始终进行DNS解析
–dns-servers <serv1[,serv2],…>指定DNS服务器
–system-dns指定使用系统的DNS服务器
–traceroute追踪每个路由节点

端口扫描技术(SCAN TECHNIQUES)

端口状态:
1、open(打开)、
2、closed(关闭)、
3、filtered(过滤:有防火墙)、
4、unfiltered(未经过滤:可以访问端口但无法判断是否打开)、
5、open/filtered(开放|过滤:无法判断端口是打开还是已过滤)、
6、closed|filtered(关闭|过滤:无法判断端口是关闭还是已过滤)

参数功能
-sSTCP SYN扫描(半开扫描)
-sTTCP连接扫描(完整连接扫描)
-sUUDP扫描
-sYSCTP INIT扫描
-sN、-sF、-sX空扫描、FIN扫描、Xmas扫描
-sATCP ACK扫描
-sWTCP窗口扫描
-sMTCP Maimom扫描
-sOIP协议扫描
-bFTP 跳转扫描

端口设置及扫描顺序(PORT SPECIFICATION AND SCAN ORDER)

参数功能
-p < port ranges>指定扫描的端口范围
–exclude-ports 从扫描中排除指定的端口
-F快速模式-扫描比默认扫描更少的端口
-r连续扫描端口-不要随机化
–top-ports < number>扫描最常见端口
–port-ratio < ratio>扫描端口比< ratio>更常见

服务版本检测(SERVICE/VERSION DETECTION)

参数功能
-sV版本探测-探测开放端口的版本信息
–version-intensity < int>设置版本扫描强度,范围为0-9,数字越大,正确性越高,但时间更长,默认为7
–version-trace跟踪版本扫描活动-会打印扫描版本的大量调试信息

操作系统检测(OS DETECTION)

参数功能
-O启用操作系统检测

脚本扫描(SCRIPT SCAN)

参数功能
-sC使用默认脚本执行脚本扫描,相当于 --script=default
–script=< Lua scripts>以逗号分隔的列表目录、脚本
–script-args=<n1=v1,[n2=v2,…]>为脚本提供参数
–script-args-file=filename在文件中提供NSE脚本args参数
–script-trace显示发送和接受的所有数据
–script-updatedb更新脚本数据库
–script-help=< Lua scripts>显示有关脚本的帮助

OUTPUT
MISC
EXAMPLES
未完待续

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值