NMAP 使用

Nmap在當今使用很普遍,因此掌握如何使用是很重要的。最好的學習和使用方法仍是參考管網https://nmap.org/ide

注意:nmap默認只對經常使用的1000個端口作掃描。學習

1.對單臺主機掃描
nmap 192.168.0.7
2.對多臺主機掃描(不連續ip)
nmap 192.168.0.7 192.168.0.10 192.168.0.200
3.對多臺連續主機掃描
nmap 192.168.0.10-250
若果只是爲了檢測主機存活能夠加上-sn,不對目標設備的端口和其餘信息進行掃描,能夠加快速度。
4.對整個子網掃描
nmap -sn 192.168.0.0/24
5.探測主機開放了哪些端口
nmap -PS 192.168.0.10
6.掃描全部端口
nmap -p "*" 192.168.0.10
7.掃描制定的端口
nmap -p 80 192.168.0.10操作系統

sys掃描(速度快,不會留下痕跡,沒有完成三次捂手)
nmap -sS 192.168.0.10xml

Connect掃描跟sys很像,完成了三次捂手
nmap -sT 192.168.0.10ip

UDP掃描(速度慢)
nmap -sU 192.168.0.10it

掃描使用頻率最高的n個端口
nmap --top-ports 10 192.168.0.10class

操做系統相關的參數
osscan-limit 只對知足具備打開和關閉的端口條件的設備進行操做系統掃描
osscan-guess 猜想認爲最接近目標設備的操做系統類型
nmap -O --osscan-guess 192.168.0.10map

使用參數能夠打開和控制版本探測
nmap -sV 192.168.0.10方法

將掃描文件保存
nmap -oO 123.xml 192.168.0.10im

相關文章
相關標籤/搜索