1、nmap -sT 面向tcp连接的扫描,一种显式扫描 2、nmap -sS 发送SYN包然后等待回应,一种隐式扫描 -sN为无控制位扫描 -p指定端口 -sV扫描服务器版本(与xprobe2类似) 3、网段扫描 nmap -sP -PI -PT 192.168.1.0/24