Nmap帮助文档解释

目标指定(target specifiction)

  1、用法:Nmap[扫描类型][设置]{设备列表}

    注:[]{} -> 中的内容必须有

      <> -> 中的内容可以有可以没有

  2、地址类型:主机名、ip地址、网段

  3、-iL<文件名> 通过文件输入地址

  4、-iR<ip地址数目>

  5、--exclude<host1[,host2],...> 排除主机或网段名

  6、--exclude<exclude-file>:排除文件的地址

Nmap的输出格式参数

  1、Nmap输出格式

    A、oN <文件名>

    B、oX <文件名>   输出xml格式的文件

    C、oN <文件名>

    D、oG <文件名>

    A、oA <文件名>   所有的文件格式全部输出

  2、输出详细和调试设置

    -v  详细设置,v越多,输出的越详细,最多3个v,后面再有v就不起作用了

    -d[0-9] 可以看到debug的信息

    --reason

    --packet-trace 跟踪输出发出的包和接收的包的详细内容

    --open

    --iflist

    --log-errors

ping类型

  ping相当于投石问路,头一个石头,听下声音,看对方在不在。

 

  1、-sL(List Scan) 不做扫描,只是列出来。只完成DNS解析和网址的转换。

  2、-sP(Ping Scan) 默认发ICMP echo请求(相当于ping动作)和TCP的ACK请求80端口

  3、-PN(不用ping),防止防火墙不让我们ping

    注:Nmap先是完成ping动作,ping通以后再发生下一步动作,加了这段以后,不做ping动作直接进行下一步动作

  4、-PS<端口列表>(TCP SYN Ping)发一个TCP协议SYN标记空包。默认扫描80端口

    注:后面可以跟端口号,也可以不跟,不跟端口号,默认是80,可以跟多个端口号。

  5、-PA<端口列表>(TCP ACK Ping)发一个TCP协议ACK标记空包。默认扫描80端口。

  6、-PU<端口列表><UDP Ping> 默认31338

  7、-PE;-PP;-PM(ICMP Ping)

  8、-PO<协议列表><IP协议ping>

    注:可以手动去指定要的协议,没有指定,默认发组包,所有的协议全部发一遍。

  9、-PR<ARP ping>

    注:在局域网中使用,可以看局域网中有多少台机器

  其他设置项

    --traceroute   看有多少台路由器做中转

    -n 不要做DNS解析,可以加快扫描速度

    -R DNS解析所有的地址,默认不解析不再线的IP

    --system-dns 使用系统DNS

    --dns--servers <server1>[,<server2> [...]] 使用其他DNS,大型公司用的较多

端口扫描

   TCP扫描

  常用扫描命令:nmap -sT -p- -PN ip地址

  -sT TCP连接扫描,s表示扫描类型,t表示Tcp类型

  -p- 扫描所有端口,不加默认扫描1000个常用端口

  -PN 将所有主机视为在线,不进行ping动作

  SYN扫描

  端口扫描中用的最多的,TCP两次握手,隐形扫描,速度快

  常用命令:nmap -sS -PN ip地址

  NULL扫描

  发送空的数据包,打开端口不会返回相应信息,关闭端口则返回一个RST数据包

  常用命令:nmap -sN -Pn ip地址

 

 

 

  

  

转载于:https://www.cnblogs.com/leilei0327/p/10000928.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Nmap是一款网络探测和安全扫描工具,可以帮助用户快速了解网络中各个主机的情况,如开放端口、运行的服务等,并且可以进行漏洞扫描和渗透测试。以下是Nmap的使用教程和解释: 1. 基本命令 nmap [目标IP]:扫描目标主机的所有端口和服务 nmap -p [端口号] [目标IP]:扫描目标主机指定端口的服务 nmap -sS [目标IP]:使用TCP SYN扫描方式扫描目标主机 nmap -sU [目标IP]:使用UDP扫描方式扫描目标主机 2. 扫描技巧 nmap -F [目标IP]:快速扫描目标主机的100个常用端口 nmap -A [目标IP]:使用操作系统、服务版本和脆弱性扫描等高级技术扫描目标主机 nmap -O [目标IP]:使用操作系统指纹识别技术判断目标主机的操作系统类型 nmap -v [目标IP]:使用详细模式输出扫描结果 3. 扫描结果解释 开放端口:扫描到的目标主机开放的端口号 服务:目标主机正在运行的服务,如HTTP、FTP等 操作系统:扫描到的目标主机所使用的操作系统 版本:目标主机运行的服务的版本号 状态:目标主机的状态,如up表示主机在线,down表示主机离线 4. 扫描报告 nmap -oN [输出文件名] [目标IP]:将扫描结果输出到指定文件中 nmap -oX [输出文件名] [目标IP]:将扫描结果输出为XML格式文件 以上是Nmap的基本使用教程和解释,希望能够对你有所帮助。需要注意的是,在进行扫描时需要遵循合法合规的原则,不得进行非法攻击和侵害他人隐私的行为。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值