【nmap基本命令】

#基础信息
1.扫描单个主机
nmap www.yuming.com
2.扫描整个IP段(子网)
nmap 192.168.1.1/24
3.扫描多个主机
nmap 192.168.1.1 192.168.1.2
4.使用IP地址的最后一个字节扫描多台服务器
nmap 192.168.0.101,102,103
5.扫描一个范围内的目标
nmap 192.168.1.1-100

#下面具体的扫描技术
1.nmap -sS ipAddress (通过TCP的SYN包获取主机信息)

2.nmap -sT ipAddress (如果没有指定扫描类型,也没有管理员权限,默认扫描类型为TCP connect() scan(sT),tcp connect()扫描需要完成三次握手,并且要调用系统的connect()。tcp connect()扫描只适用于找出TCP和UDP端口。)

3.nmap -sU ipAddress (用来扫描主机打开的UDP端口,她不会发送syn包,通过发送udp数据包到目标主机,等待目标主机响应,返回ICMP不可达,代表端口关闭)

4.nmap -sF ipAddress (不会在目标主机产生日志信息,如果TCP SYN被防火墙拦截,用FIN标志的数据包获取主机信息。)

5.nmap -sP ipAddress (ping扫描只是判断主机是否存活在网络中。)

6.nmap -sV ipAddress (扫描目标主机的端口上运行的软件版本,它不是用于扫描目标主机开放的端口,但需要从开放的端口获取信息来判断软件的版本,所以需要先进行端口扫描)

7.nmap -sL ipAddress (伪装一个主机的ip发送扫描数据包。)

8.nmap -A ipAddress (检测目标主机系统信息和路由信息)

9.nmap -O ipAddress (检测目标主机操作系统和软件

10.nmap -O -PN ipAddress (.如果远程主机有防火墙,IDS和IPS系统,你可以使用-PN命令来确保不ping远程主机)

11.nmap -sA ipAddress (扫描主机侦测防火墙)

12.nmap -F ipAddress (快速扫描,仅扫描列在nmap-services文件中的端口而避开所有其他的端)

13.nmap -V ipAddress (查看nmap版本)

14.nmap iflist (打印本地主机接口和路由)

15.nmap -p 80 baidu.com (扫描特定端口)

16.nmap -p T:8888,80 baidu.com (扫描Tcp端口)

  1. nmap -p 80-900 192.168.1.1 (扫描指定范围端口)
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值