nmap使用
nmap少端口
nmap -P N -sT ip地址
nmap --unprivileged ip地址
结果
Not shown: 996 filtered tcp ports (no-response)
PORT STATE SERVICE
22/tcp open ssh
nmap扫描内核
nmap -A IP地址
使用nmap扫描端口的常用命令如下:
- 扫描单个IP的所有端口:
nmap [IP地址]
例如:nmap 192.168.1.101
2. 扫描一个IP范围的所有端口:
nmap [IP地址范围]
例如:nmap 192.168.1.1-255
- 扫描一个子网的所有端口:
nmap [子网地址]/[子网掩码]
例如:nmap 192.168.1.0/24
4. 扫描常见端口(少量端口):
nmap -F [IP地址]
例如:nmap -F 192.168.1.101
5. 指定端口扫描:
nmap -p [端口范围] [IP地址]
例如:nmap -p 1-100 192.168.1.101
6. 探测服务版本:
nmap -sV [IP地址]
例如:nmap -sV 192.168.1.101
7. 操作系统检测:
nmap -O [IP地址]
例如:nmap -O 192.168.1.101
Nmap扫描常用命令
https://www.cnblogs.com/iAmSoScArEd/p/10585863.html
内网渗透测试之域内端口扫描 port scanning of intranet pentest in domain
https://www.cnblogs.com/iAmSoScArEd/p/13869632.html