Nmap一些小技巧

選項 說明
---send-eth 發送以太網數據包
--send-ip 網絡層發送
--privileged 假定擁有全部權
--interactive 在交互模式中啓動
-V 查看nmap版本
-d 設置調試級別
--packet-trace 跟蹤發送接收的報文
-iflist 列舉接口和路由
-e 指定網絡接口
-oG 繼續中斷掃描
firewalk 探測防火牆
vmauthd-brute VMWare認證破解

選項--send-eth

該選項用於發送以太網數據包,要求Nmap在數據鏈路層發送報文,而不是在網絡層發送報文。網絡

nmap --send-eth 192.168.23.1

選項--send-ip

該選項要求Nmap經過網絡層發送報文,而不是在數據鏈路層。這個選項能夠跟--send-eth構成互補。性能

選項--privileged

該選項要求Nmap假定具備足夠的權限進行源套接字包發送、報文捕獲和相似UNIX系統中根用戶操做的權限。默認狀態下,若是由getuid()請求的相似操做不爲0,Nmap將退出。ui

該選項在具備Linux內核性能的相似系統中使用很是有效,這些系統配置容許非特權用戶進行原報文掃描。調試

nmap --privileged 192.168.23.1

選項--interactive

該選項告訴Nmap在交互模式中啓動,這是Nmap在交互模式中啓動,便於進行多個掃描。code

nmap --interactive

選項-d

該選項設置調試級別,可選有1~9,級別越高,產生的數據越多。接口

nmap -d 1 192.168.23.1

選項--packet-trace

該選項常常用來調試,而不是實際運用到掃描網絡,該選項會要求Nmap將接收到的每一個報文打印出來。ip

選項-iflist

告訴Nmap打印出檢測到的接口列表和路由,多用於調試路由。路由

選項-e

該選項能夠指定從哪一個網絡接口發送數據。get

nmap -e eth0 192.168.23.1

選項-oG

該選項將掃描結果保存到TXT文件中。虛擬機

nmap -oG 1.txt -v 192.168.23.1/24

firewall選項

該腳本經過發送一個請求並分析TTL的值,能夠探測防火牆的規則。

nmap --script=firewall --traceroute 192.168.23.1

選項vmauthd-brute

該腳本能夠破解安裝在虛擬機系統的用戶名與密碼

nmap -p 902 --script vmauthd-brute 192.168.23.1
相關文章
相關標籤/搜索