-sS,-sA之类的与前面介绍的类似,只是不ping。
扫描指定范围的ip
通过-,我们就可以扫描192.168.1.1~100这100个ip地址了。
如果我们想从这个范围内剔除几个我们不想扫描的ip呢
这样我们就把192.168.1.50和192.168.1.24排除了,只扫描剩下的98个ip地址
随机扫描
至于它的作用你懂的
-iR 随机扫描的ip总数。这里是采用sS扫描方式扫描5个ip地址
扫描系统
这样我们就可以推测出目标使用的大致系统
时间选项 T0-T5
nmap -T0 ip地址:速度最慢,准确率高
nmap -T5 ip地址 速度最快,准确率低
-p 指定扫描端口
--min-hostgroup 同时至少扫描主机数为10
--max-hostgroup与之相反
至于/24,类似于子网掩码的规定,请学习网络部分
设置超时选项,rtt值
nmap --initial-rtt-timeout 秒 ip地址
像这样,把超时时间设置成6秒
设置最大重连数,连接失败多少次放弃
这里设置的最大重连数为2
设置扫描延迟
--sacn-delay 时间---s代表的是秒数
设置数据包大小每秒
--max-rate 数据包数量
每秒最大数据包十个