赞
踩
#基础信息
1.扫描单个主机
nmap www.yuming.com
2.扫描整个IP段(子网)
nmap 192.168.1.1/24
3.扫描多个主机
nmap 192.168.1.1 192.168.1.2
4.使用IP地址的最后一个字节扫描多台服务器
nmap 192.168.0.101,102,103
5.扫描一个范围内的目标
nmap 192.168.1.1-100
#下面具体的扫描技术
1.nmap -sS ipAddress (通过TCP的SYN包获取主机信息)
2.nmap -sT ipAddress (如果没有指定扫描类型,也没有管理员权限,默认扫描类型为TCP connect() scan(sT),tcp connect()扫描需要完成三次握手,并且要调用系统的connect()。tcp connect()扫描只适用于找出TCP和UDP端口。)
3.nmap -sU ipAddress (用来扫描主机打开的UDP端口,她不会发送syn包,通过发送udp数据包到目标主机,等待目标主机响应,返回ICMP不可达,代表端口关闭)
4.nmap -sF ipAddress (不会在目标主机产生日志信息,如果TCP SYN被防火墙拦截,用FIN标志的数据包获取主机信息。)
5.nmap -sP ipAddress (ping扫描只是判断主机是否存活在网络中。)
6.nmap -sV ipAddress (扫描目标主机的端口上运行的软件版本,它不是用于扫描目标主机开放的端口,但需要从开放的端口获取信息来判断软件的版本,所以需要先进行端口扫描)
7.nmap -sL ipAddress (伪装一个主机的ip发送扫描数据包。)
8.nmap -A ipAddress (检测目标主机系统信息和路由信息)
9.nmap -O ipAddress (检测目标主机操作系统和软件)
10.nmap -O -PN ipAddress (.如果远程主机有防火墙,IDS和IPS系统,你可以使用-PN命令来确保不ping远程主机)
11.nmap -sA ipAddress (扫描主机侦测防火墙)
12.nmap -F ipAddress (快速扫描,仅扫描列在nmap-services文件中的端口而避开所有其他的端)
13.nmap -V ipAddress (查看nmap版本)
14.nmap iflist (打印本地主机接口和路由)
15.nmap -p 80 baidu.com (扫描特定端口)
16.nmap -p T:8888,80 baidu.com (扫描Tcp端口)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。