学习黑客Nmap 命令法诀

筑基期·第二重 — Nmap 命令法诀

修炼目标
这一重我们要把上一阶段学到的“神识探查原理”化成 实战招式:掌握日常最常用的 Nmap 命令,并能随心组合。每条命令都配上“修仙比喻”,让你边笑边记。


1. 基础法诀速查表(凡修版)

功能法诀(命令)修仙翻译
最朴素扫描nmap <IP>拿灯笼走正门,探测前 1 000 个热门穴位(端口)🕯️ nmap-commands
SYN 匿息术sudo nmap -sS <IP>半步入门槛探查,对方难察觉 tutorial man-port-scanning-basics
UDP 灵符sudo nmap -sU -T3 <IP>放飞 UDP 纸鹤,碰碰护山大阵 vulners
快速端口爆破nmap -F <IP>只扫官方灵脉表,闪电侦测 nmap-cheat-sheet
全端口检索nmap -p- <IP>一口气灌灵气,65535 穴位全亮 nmap±T4

记忆窍门-sS = Stealth Scan-F = Fast-p- = “港口(port)全开”


2. 进阶法诀(内功版)

功能法诀解释
功法识破nmap -O <IP>根据 TCP 指纹推测目标修为(操作系统) man-port-scanning-basics
天眼通nmap -sV <IP>读 Banner,识别服务版本 how-to-create-custom-probes-for-nmap-service/version-detection
弱点洞察nmap --script vuln <IP>调用 600+ NSE 术法卷轴,列出已知 CVE nmap-vulnerability-scan vulners
Timing 模板-T0…50=龟速避巡逻,5=莽夫冲塔;实战多用 -T4(10 ms 延迟封顶) performance-timing-templates man-performance
输出存档-oN/-oX/-oG生成普通/XML/grepable 报告以便日后闭关复盘 nmap-cheat-sheet

丹言妙语-O 就像“望气术”看敌方灵压,-sV 像“切脉”了解具体经络,--script 则是“抄起秘籍直接对症下药”。


3. NSE 术法:几张必背卷轴

  1. http-title —— 快速发现网页标题,判断站点类型 nmap-cheat-sheet
  2. vulners —— 根据 CPE 自动列 CVE 链接和分数 vulners
  3. http-sql-injection —— 探测常见 SQLi(对测试靶场最有用) nmap-vulnerability-scan

施法格式:nmap -sV --script <脚本名> <IP>。若要连发多张卷轴,用逗号或 script-args


4. 招式连击:组合示例

# 组合 1:隐匿 + 全端口 + 服务识别 + 快速
sudo nmap -sS -p- -sV -T4 <IP>

# 组合 2:探测 Web 弱点
sudo nmap -sS -p 80,443 --script=http-sql-injection --script-args=threshold=5 <IP>

# 组合 3:生成三份报告,便于团队分工
sudo nmap -sV -O --script=vuln -oN scan.txt -oX scan.xml -oG scan.grep <IP>

每条指令都像“连发招式”——先 SYN 匿形闪现,再 -p- 全场扫射,随后 -sV 点穴识技,最后用 NSE 放大招。

⸻

5. Debian 12 洞府必读
	•	Debian 默认禁 raw socket;非 root 时 -sS 会退化成全握手 (-sT) 
	•	建议提前 sudo apt install nmap 拿到最新版(当前 7.95) 
	•	若遇 “Operation not permitted”,记得持 sudo 令牌 (root 权限)再施法。

⸻

筑基有成:至此,道友已收录常用法诀,可自由搭配闯副本。第三重「金丹期」将带你在 Debian 12 上实战扫描 http://testhtml5.vulnweb.com,冲击更高灵境!


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

海尔辛

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值