Nmap常用命令


-A 全面掃描 例如:nmap -A 127.0.0.1
掃描指定段 例如:nmap 127.0.0.1-200&nmap127.0.0.1/24

-sP ping掃描 例如:nmap -sP 127.0.0.1

-PO 無ping掃描 備注:【協議1,協議2】【目標】掃描
例如:nmap -P0 127.0.0.1
如果想知道這些協議是如何判斷目標主機是否存在可以使用 --packet-trace選項
例如:nmap -p0 --packet-trace 127.0.0.1

-PS TCR SYN Ping掃描
例如:nmap -PS -v127.0.0.1&&指定端口:nmap-PS80,100-200 -v 127.0.0.1

-PA TCR SYN Ping掃描
例如:nmap -PA -v 127.0.0.1

-PU UDP Ping掃描
例如:nmap -PU -v 127.0.0.1

-PE;-PP;-PM ICMP Ping Types掃描
使用ICMP Echo掃描方式
例如:nmap -PE -v 127.0.0.1
使用ICMP時間戳Ping掃描
例如:nmap -PP -v 127.0.0.1
使用ICMP地址掩碼Ping掃描
例如:nmap -PM -v 127.0.0.1

-PR ARM Ping掃描 例如:nmap127.0.0.1

-n禁止DNS反向解析(使用該選項的時候Nmap永遠不對目錄ip地址作反向域名解析
例如:nmap -n 127.0.0.1

-R反向解析域名(使用該選項的時候Nmap永遠對目錄ip地址反向域名解析)
例如:nmap =R -sL 127.0.0.1

--sL 列表掃描
例如:nmap -sL 127.0.0.1
禁止反向域名解析(使用該選項時Nmap永遠不對目標ip地址反向域名解析)
例如:nmap -n -sL 127.0.0.1

-6 掃描IPv6地址

-PY SCIP INIT Ping掃描(通過向目標發送INIT包,根據目標主機的相應判斷目標主機是否存活)
例如:nmap -PY -v 127.0.0.1

-T 時序選項 Nmap使用-T(0-5)可以啟用時序選項
對於時序0-5個不同選項 -T0(偏執的):非常慢的掃描 用於IDS逃避 -T1(鬼祟的):緩慢的掃描,用於IDS逃避 -T2(文雅的):降低速度以降低對寬帶的消耗 此選項一般不常用 -T3(普通的):默認 根據目標的反應自動調整時間 -T4(野蠻的):快速掃描 常用掃描方式 需要在很好的網絡環境進行掃描,請求可能沒目標 -T5(瘋狂的):急速掃描,這種掃描方式以犧牲准確度來提示掃描速度

-p 常用掃描方式(-p 指定掃描端口如 80,1433,1521,3306,3389等等)
例如:nmap -p 3389 127.0.0.1

-F 選項 使用該選項可以快速掃描端口 但並不是所以端口都會掃描,智慧掃描有限的端口。

-sS TCP SYN掃描 例如:nmap -sS 127.0.0.1

-sT TCP 連接掃描 例如:nmap -sT 127.0.0.1

-sU UDP 掃描 例如:nmap -sU -p 80-500 127.0.0.1

-sN;-sF;-sX :隱蔽掃描

-sA TCR ACK掃描 例如:nmap -sA -v 127.0.0.1

-sW TCP窗口掃描 例如:-sW -v -F 127.0.0.1

-sM -sM TCP Maimon掃描 例如:nmap -sM -T4 127.0.0.1

-sO IP協議掃描 例如:nmap -sO -T4 127.0.0.1

-sV 版本勘測 例如:nmap -sV 127.0.0.1
可以借助-A選項進行操作系統勘測和版本勘測 結果更詳細和直觀 例如:nmap -sV -A 127.0.0.1

-sR RPC掃描 例如:nmap -sV -sR 127.0.0.1

-O 啟用操作系統勘測 例如:nmap -O 127.0.0.1

-Pn 繞過防火牆掃描 例如:nmap -Pn 127.0.0.1

-f報文分段
例如:nmap -sX -v -F 127.0.0.1(ping掃描目標主機)
如果在無法獲取目標主機的端口是否開發 此時嘗試使用報文分段進行掃描
例如:nmap -f -v 127.0.0.1

-V 查看Nmap版本號(使用-V選項或者--version選項查看nmap的版本信息)
例如:nmap -V 127.0.0.1

-d 設置調試級別(使用-d選項設置調整級別 可選有1~9,-d 9是最高級別這個是產生的數據非常多)
例如:-d 1 127.0.0.1

-e 指定網絡接口
nmap -e eth0 127.0.0.1

-oN 標准保存
例如:nmap -F -oN a.txt 127.0.0.1

-oX XML保存
例如:nmap -F -oX a.xml 127.0.0.1

-oS 133t保存
例如:nmap -F -oS a.txt 127.0.0.1

-oG Grep保存
例如:nmap -F -oG a.txt 127.0.0.1

-oA保存到所有格式
例如:nmap -F -oA a.txt 127.0.0.1

--append-output 補充保存文件
例如 :nmap -F --append-output -oN a.txt 127.0.0.1


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM