nmap 扫描器据说是最受黑客喜欢的扫描器了。
UI界面下的操作就不说了,我记一下它在命令行下的操作。
首先不加参数
nmap www.baidu.com
nmap 192.168.1.2
nmap 192.168.1.1/24
nmap 192.168.1.2 192.168.2.5
nmap 192.168.1.1-100
这样可以扫描单个目标或多个目标
-iL filename
这样可以扫描文件中的ip列表
-sL targets
这样可以看到扫描的所有主机的列表
-exclude ip
除了后面的ip其它都扫
-exclude file xxx.txt 类似上行
nmap -p80,21,23 targets
指定端口扫
SYN 扫描
-sS
TCPConnect 扫描
-sT
UDP扫描
-sU
FIN扫描
-sF
ping扫描
-sP
-PN 不ping
版本检测
-sV
Idle 扫描
-sL IP IP
检测系统版本的命令呢?
-O
详细检测
nmap -O -PN 192.168.1.1/24
-O --osscan-guess