一、Nmap保存和輸出
-oN
nmap -oN test.txt
-p
//掃描目標系統指定端口
nmap -p port targetip
二、Nmap漏洞復現
1、心臟滴血漏洞驗證
nmap -sV -p 8443 --script ssl-heartbleed.nse 192.168.224.131
2、
nmap --script vuln -p 21 124.74.243.125
nmap實戰批量掃描
nmap -Pn -open -A -n -v -iL filename
-Pn:跳過主機發現,直接進行下面的操作
-n:不做DNS解析
-open:只顯示開啟的端口
-A:掃描過程中,輸入回車,可以查看掃描進度
-v:顯示詳細信息
-F:快速掃描100個常見端口
-p:選擇要掃描的端口 例:-p1-65535 (全端口掃描,中間沒有空格)
-iL:為程序指定一個要掃描的IP列表
-sV:探測開放端口的服務和版本信息
-T可以選擇掃描等級,默認T3,但想快點話,可以輸入 -T4