nmap常用命令

看了一遍nmap的手冊被芳,簡單整理了下常用的選項(xiàng)

nmap [<掃描類型>...] [<選項(xiàng)>] {<掃描目標(biāo)說明>}


指定目標(biāo)相關(guān)

CIDR 風(fēng)格
帶上 /number 就可以掃子網(wǎng),比如 192.168.1.0/24

逗號分割
www.baidu.comwww.zhihu.com

分割線
10.22-25.43.32
//分割線可以出現(xiàn)在任何一個地方

來自文件
-iL <inputfile>

隨機(jī)
-iR <hostnum>
為0時意為不停止

排除不需要的host
--exclude <host1 [, host2] [, host3] ... >
--excludefile <excludefile>


主機(jī)發(fā)現(xiàn)

-sL list scan

-sP ping 掃描

-P0 無ping
-PS [port list] (TCP SYN ping) // need root on Unix
-PA [port list] (TCP ACK ping)
-PU [port list] (UDP ping)
-PR (Arp ping)

-PE -PP -PM (ICMP ping)

-n 不用域名解析
-R 為所有目標(biāo)解析
--system_dns 使用系統(tǒng)的dns來解析


端口掃描

-sS TCP SYN
-sT TCP connect
-sU UDP
-sN TCP Null 不設(shè)標(biāo)志位
-sF FIN
-sX Xmas 設(shè)置FIN PSH URG
-sA TCP ACK
-sW TCP 窗口掃描
-sM TCPMaimon掃描
--scanflags 定制的TCP掃描
-sI <zombiehost[:probeport]> (Idlescan)
-sO IP協(xié)議
-b <ftp relay host> ftp 彈跳掃描

端口說明和掃描位置

-p <port message>
-F 快速掃描
-r 不使用隨機(jī)順序掃描


服務(wù)和版本探測

-sV 版本探測
--allports 不為版本探測排除任何端口
--version-intensity <intensity> 設(shè)置 版本掃描強(qiáng)度
--version-light 打開輕量級模式 // 級別2
--version-all 嘗試每個探測 // 級別9
--version-trace 跟蹤版本掃描活動
-sR RPC 掃描


操作系統(tǒng)掃描

-O 啟用操作系統(tǒng)檢測
// 也可以使用-A來同時啟用操作系統(tǒng)檢測和版本檢測。
--osscan-limit 針對指定的目標(biāo)進(jìn)行操作系統(tǒng)檢測
--osscan-guess
--fuzzy 推測操作系統(tǒng)檢測結(jié)果


時間和性能

調(diào)整并行掃描組的大小
--min-hostgroup<milliseconds>
--max-hostgroup<milliseconds>

調(diào)整探測報(bào)文的并行度
--min-parallelism<milliseconds>
--max-parallelism<milliseconds>

調(diào)整探測報(bào)文超時
--min_rtt_timeout <milliseconds>
--max-rtt-timeout <milliseconds>
--initial-rtt-timeout <milliseconds>

放棄低速目標(biāo)主機(jī)
--host-timeout<milliseconds>

調(diào)整探測報(bào)文的時間間隔
--scan-delay<milliseconds>
--max_scan-delay<milliseconds>

設(shè)置時間模板
-T <Paranoid|Sneaky|Polite|Normal|Aggressive|Insane>

// -T0/1 可以減少 IDS報(bào)警惜犀,但是顯著變慢


逃避檢測相關(guān)

-f 報(bào)文分段
--mtu 使用指定的MTU
-D<decoy1[不从, decoy2][藻丢, ME]把曼, ...> 使用誘餌隱蔽掃描
-S<IP_Address> 源地址哄騙
-e <interface> 使用指定的接口
--source-port<portnumber>;-g<portnumber> 源端口哄騙
--data-length<number> 發(fā)送報(bào)文時 附加隨機(jī)數(shù)據(jù)
--ttl <value> 設(shè)置ttl
--randomize-hosts 對目標(biāo)主機(jī)的順序隨機(jī)排列
--spoof-mac<macaddress杨帽, prefix, orvendorname> MAC地址哄騙


輸出

-oN<filespec> 標(biāo)準(zhǔn)輸出
-oX<filespec> XML輸出
-oS<filespec> ScRipTKIdd|3oUTpuT
-oG<filespec> Grep輸出
-oA<basename> 輸出至所有格式

細(xì)節(jié)和調(diào)試

-v 信息詳細(xì)程度
-d [level] debug level
--packet-trace 跟蹤發(fā)送和接收的報(bào)文
--iflist 列舉接口和路由

其他

--append-output 在輸出文件中添加
--resume<filename> 繼續(xù)中斷的掃描
--stylesheet<pathorURL> 設(shè)置XSL樣式表嗤军,轉(zhuǎn)換XML輸出
--no_stylesheet 忽略XML聲明的XSL樣式表

-6 ipv6
-A 激烈模式
--datadir<directoryname> 說明用戶Nmap數(shù)據(jù)文件位置
--send-eth 使用原以太網(wǎng)幀發(fā)送
--send-ip 在原IP層發(fā)送
--privileged 假定用戶具有全部權(quán)限
--interactive 在交互模式中啟動
-v --version 版本
-h --help 幫組


nmap 識別端口的6個狀態(tài)

open : 應(yīng)用程序正在接受來自該端口的訪問
closed : 可訪問注盈,但是沒有程序在監(jiān)聽
filtered : 包被阻止了,不知道是什么情況
unfiltered : 端口可訪問型雳,但是不確定是否開放
open|filtered : 特殊狀態(tài)当凡,不確定
colsed:filterd : 特殊狀態(tài),不確定

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末纠俭,一起剝皮案震驚了整個濱河市沿量,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌冤荆,老刑警劉巖朴则,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異钓简,居然都是意外死亡乌妒,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進(jìn)店門外邓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來撤蚊,“玉大人,你說我怎么就攤上這事损话≌煨ィ” “怎么了?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵丧枪,是天一觀的道長光涂。 經(jīng)常有香客問我,道長拧烦,這世上最難降的妖魔是什么忘闻? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮恋博,結(jié)果婚禮上齐佳,老公的妹妹穿的比我還像新娘。我一直安慰自己债沮,他們只是感情好炼吴,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著秦士,像睡著了一般。 火紅的嫁衣襯著肌膚如雪永高。 梳的紋絲不亂的頭發(fā)上隧土,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天提针,我揣著相機(jī)與錄音,去河邊找鬼曹傀。 笑死辐脖,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的皆愉。 我是一名探鬼主播嗜价,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼幕庐!你這毒婦竟也來了久锥?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤异剥,失蹤者是張志新(化名)和其女友劉穎瑟由,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體冤寿,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡歹苦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了督怜。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片殴瘦。...
    茶點(diǎn)故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖号杠,靈堂內(nèi)的尸體忽然破棺而出蚪腋,到底是詐尸還是另有隱情,我是刑警寧澤究流,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布辣吃,位于F島的核電站,受9級特大地震影響芬探,放射性物質(zhì)發(fā)生泄漏神得。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一偷仿、第九天 我趴在偏房一處隱蔽的房頂上張望哩簿。 院中可真熱鬧,春花似錦酝静、人聲如沸节榜。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽宗苍。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間讳窟,已是汗流浹背让歼。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留丽啡,地道東北人谋右。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像补箍,于是被迫代替她去往敵國和親改执。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容

  • nmap使用指南(終極版) 原創(chuàng)2017-09-09hl0rey信安之路 一坑雅、目標(biāo)指定 1.CIDR標(biāo)志位 192...
    用電熱毯烤豬閱讀 11,978評論 1 49
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費(fèi)的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,368評論 0 50
  • 命令很多辈挂,試試Ctrl+f,查找吧---------Nmap詳細(xì)的命令解釋 我只是簡化了這些命令霞丧,如果不懂得的話呢岗,...
    Grizzly_Bear閱讀 3,171評論 0 1
  • 中國的酒文化源遠(yuǎn)流長,也許你滴酒不沾蛹尝,也許你無酒不歡后豫,不過作為中國人避免不了或多或少接觸酒場,今天讓我們對白酒做一...
    super康閱讀 577評論 0 1
  • 當(dāng)詩歌成為了糞便 當(dāng)糞便成為你的詩歌 你是否依然 依然相信我的執(zhí)著 我只是剎那的煙火 只不過溫暖你的不是我 若是雪...
    阿托的木偶閱讀 213評論 0 0