nmap
查询本机网卡ip和MAC地址
nmap -iflist
1. 活跃端口、服务以及os探测
nmap x.x.x.x -p 80 -sS -A
随机探测:
nmap -iR 10 -p 80 -sS -A
2.保存文件、常用端口扫描、脚本扫描
常用端口扫描
nmap x.x.x.x --top-ports 10
保存文件
nmap x.x.x.x -oN ./xx.txt
脚本扫描
nmap x.x.x.x --script=./xx
3. 欺骗防火墙
参杂着假ip和假端口的数据包检测
nmap x.x.x.x -D e.e.e.e -g xxx
主机在线不需要做主机发现并且不需要做DNS解析
nmap x.x.x.x -Pn -n
4. 空闲扫描
mac欺骗
nmap x.x.x.x --spoof-mac ff:ff:ff:ff:ff:ff
空闲扫描主机发现
nmap --script ipidseq -iR 1000 -oN ipidseq.txt
nmap -sI ip:port target