nmap的各种用法

nmap介绍

nmap号称扫描器之王,下载地址:http://nmap.org
可跨平台使用,扫描速度快,很实用。

默认用法

nmap x.x.x.x

这种用法既可以扫描整个网段,可以扫描某个ip地址。扫描结果会列出目标开放的端口和服务。默认只扫描1-1000端口。

全链接扫描

nmap -sT x.x.x.x 

会建立完整的TCP三次握手,结果准确,但会给目标留下大量的、密集的链接记录。

半链接扫描

nmap -sS x.x.x.x

确定端口开放的时候,只进行TCP三次握手的前两次,快速,绕过防火墙检测,但需要管理员权限。

ping扫描

nmap -sP x.x.x.x

用ping的方式扫描,结果只显示存活主机。

隐蔽扫描

针对linux系统,可隐蔽扫描,可绕过防火墙。
用FIN扫描

nmap -sF x.x.x.x

用Null扫描

nmap -sN x.x.x.x

用Xmas扫描

nmap -sX x.x.x.x

以上三个种扫描均需管理员权限。

脚本扫描

在kali中,可进行脚本扫描,即针对目标有无某一个漏洞扫描。
nmap的脚本在/usr/share/nmap/scripts下。
例如扫描目标有无永恒之蓝漏洞:

nmap x.x.x.x --script=smb-vuln-ms17-010.nse -p 445

nmap的一些附加选项

选项作用
-p扫描特定端口,可多个,可指定范围,如:80,445 1-65535
-A-全面扫描
-O探测目标主机版本
-sV显示服务的详细版本
-oN将扫描结果保存成txt格式
-oX将扫描结果保存成xml格式
-T1,-T2,-T3,-T4,-T5扫描速度
Nmap是一个常用的网络扫描工具,它可以帮助用户了解网络中的主机和服务情况,以及检测网络中可能存在的安全漏洞。以下是Nmap的一些常用用法: 1. 扫描单个主机:使用以下命令来扫描单个主机: ``` nmap <target> ``` 其中,`<target>`可以是IP地址或域名。 2. 扫描多个主机:使用以下命令来扫描多个主机: ``` nmap <target1> <target2> <target3> ``` 其中,`<target1>`、`<target2>`和`<target3>`可以是IP地址或域名。 3. 扫描整个子网:使用以下命令来扫描整个子网: ``` nmap <target>/24 ``` 其中,`<target>`为子网的IP地址前缀,`/24`表示掩码为255.255.255.0。 4. 扫描指定端口:使用以下命令来扫描指定端口: ``` nmap -p <port> <target> ``` 其中,`<port>`为需要扫描的端口号,`<target>`为需要扫描的目标主机。 5. 扫描常用端口:使用以下命令来扫描常用端口: ``` nmap -F <target> ``` 其中,`-F`表示只扫描常用端口。 6. 扫描所有端口:使用以下命令来扫描所有端口: ``` nmap -p- <target> ``` 其中,`-p-`表示扫描所有端口。 7. 扫描操作系统类型:使用以下命令来扫描目标主机的操作系统类型: ``` nmap -O <target> ``` 其中,`-O`表示扫描操作系统类型。 8. 扫描漏洞:使用以下命令来扫描目标主机存在的漏洞: ``` nmap --script vuln <target> ``` 其中,`--script vuln`表示扫描漏洞。 这些是Nmap的一些常用用法,还有很多其他的用法可以根据具体需要进行了解和使用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值