当前位置:   article > 正文

【nmap基本命令】_nmap -su ip

nmap -su ip

#基础信息
1.扫描单个主机
nmap www.yuming.com
2.扫描整个IP段(子网
nmap 192.168.1.1/24
3.扫描多个主机
nmap 192.168.1.1 192.168.1.2
4.使用IP地址的最后一个字节扫描多台服务器
nmap 192.168.0.101,102,103
5.扫描一个范围内的目标
nmap 192.168.1.1-100

#下面具体的扫描技术
1.nmap -sS ipAddress (通过TCP的SYN包获取主机信息)

2.nmap -sT ipAddress (如果没有指定扫描类型,也没有管理员权限,默认扫描类型为TCP connect() scan(sT),tcp connect()扫描需要完成三次握手,并且要调用系统的connect()。tcp connect()扫描只适用于找出TCP和UDP端口。)

3.nmap -sU ipAddress (用来扫描主机打开的UDP端口,她不会发送syn包,通过发送udp数据包到目标主机,等待目标主机响应,返回ICMP不可达,代表端口关闭)

4.nmap -sF ipAddress (不会在目标主机产生日志信息,如果TCP SYN被防火墙拦截,用FIN标志的数据包获取主机信息。)

5.nmap -sP ipAddress (ping扫描只是判断主机是否存活在网络中。)

6.nmap -sV ipAddress (扫描目标主机的端口上运行的软件版本,它不是用于扫描目标主机开放的端口,但需要从开放的端口获取信息来判断软件的版本,所以需要先进行端口扫描)

7.nmap -sL ipAddress (伪装一个主机的ip发送扫描数据包。)

8.nmap -A ipAddress (检测目标主机系统信息和路由信息)

9.nmap -O ipAddress (检测目标主机操作系统和软件

10.nmap -O -PN ipAddress (.如果远程主机有防火墙,IDS和IPS系统,你可以使用-PN命令来确保不ping远程主机)

11.nmap -sA ipAddress (扫描主机侦测防火墙)

12.nmap -F ipAddress (快速扫描,仅扫描列在nmap-services文件中的端口而避开所有其他的端)

13.nmap -V ipAddress (查看nmap版本)

14.nmap iflist (打印本地主机接口和路由)

15.nmap -p 80 baidu.com (扫描特定端口)

16.nmap -p T:8888,80 baidu.com (扫描Tcp端口)

  1. nmap -p 80-900 192.168.1.1 (扫描指定范围端口)
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Gausst松鼠会/article/detail/576157
推荐阅读
相关标签
  

闽ICP备14008679号