Nmap使用入門

Nmap是一款強大的網(wǎng)絡掃描工具脚牍,可掃描網(wǎng)段內主機的port琳骡、服務、service,支持多種協(xié)議似将、多種掃描方式的工具壳坪。在排查網(wǎng)絡問題中柳刮,也是常用的工具之一砚著。簡單總結了一些常用參數(shù)選項,用于日后使用


常用掃描:

# nmap -Pn $IP

# nmap -A -T4 $IP

# nmap -sV -O -F $IP ? 快速掃描主機服務端口版本及系統(tǒng)類型

# nmap -sU -p $Port $IP ? ?掃描指定UDP端口

#nmap -sA 192.168.0.101//高級掃描方式茅撞,掃描主機偵測防火墻帆卓,看filter,檢測防火墻功能

#nmap CIDR --exclude $IP ? ?掃描網(wǎng)段內不含某主機的列表

# nmap -v -iL ip.txt -P0 -p 80 ? 掃描文件列表中某端口的情況

nmap 192.168.0.1/24

nmap 192.168.0.1-10


場景備查(細節(jié)參見man namp):

# nmap -vscanme.nmap.org//這個選項掃描主機所有的保留TCP端口米丘。選項-v啟用細節(jié)模式剑令,顯示掃描過程

# nmap -sS -Oscanme.nmap.org/24//進行秘密SYN掃描,對象為主機在的“C類”網(wǎng)段 掃描拄查。嘗試確定每臺工作主機的操作系統(tǒng)類型吁津。因為執(zhí)行SYN掃描和操作系統(tǒng)檢測,掃描需要有根權限堕扶。

# nmap -sV -p 22,53,110,143,4564 198.116.0-255.1-127//進行主機列舉和TCP掃描碍脏,對象為B類188.116網(wǎng)段中255個8位子網(wǎng)梭依。檢測端口是否打開,如果打開運行的應用版本是什么典尾。

# nmap -v -iR 100000 -P0 -p 80 ? ?//?-iR 隨機選取 ?-v 詳細信息 -P0 禁止對主機列表跳過ping步驟役拴,顯示掃描了哪些主機 -p 端口

# nmap -sA 192.168.0.101//掃描主機偵測防火墻,看filter

#nmap -sP 192.168.88.132//偵測在線主機急黎、掃描MAC

#nmap -sT 192.168.88.132 ? ? //開放的TCP和UDP端口:-sT/-sS扎狱、-sU

#nmap -sU 192.168.88.132 ? ?//開放的TCP和UDP端口:-sT/-sS侧到、-sU

#nmap -sL 192.168.1.0/24 ? ? ? //檢測網(wǎng)絡內所有主機名稱勃教,不對主機端口進行偵測

# nmap -sS 192.168.0.101 ? ? //執(zhí)行一次隱藏掃描

# nmap -sT 192.168.0.101 ? ? //使用TCP Syn掃描最常用的端口

# nmap -sN 192.168.0.101 ? ?//執(zhí)行TCP空掃描以騙過防火墻

# nmap -sU 53server2.tecmint.com//掃描UDP端口

# nmap -sV 192.168.0.15//查看遠程主機運行的服務版本號

# nmap -O 192.168.88.132 ? ? //操作系統(tǒng)版本:-O

# nmap -F 192.168.0.101 ? ? ?//執(zhí)行快速掃描

# nmap 192.168.0.* --exclude 192.168.0.100//排除一些遠程主機后再掃描

# nmap -T4 -A 203.195.139.153//激烈掃描,盡全面的掃描內容匠抗。這個選項啟用了操作系統(tǒng)檢測(-O) 和版本掃描(-sV)故源,以后會增加更多的功能。但不包含T5(time 5s汞贸,默認為T3)

# nmap -iflist ? ? ? //打印本機接口和路由

# nmap -r 192.168.0.101 ? ? ?//順序掃描端口

# nmap -p 80-8080server2.tecmint.com//掃描特定端口<默認只有TCP>

# nmap -p T:8888,80server2.tecmint.com//掃描TCP端口

# nmap -PS 192.168.0.101 ? ?//使用TCP ACK (PA)和TCP Syn (PS)掃描遠程主機绳军,避免防火墻過濾ICMP請求

# nmap -PA -p 22,80 192.168.0.101 ? ? //使用TCP ACK掃描遠程主機上特定的端口

# nmap -PS -p 22,80 192.168.0.101 ? //使用TCP Syn掃描遠程主機上特定的端口

# nmap -PNscanme.nmap.org//掃描防火墻下保護的主機

獲取遠程主機開放的端口、端口的服務矢腻、服務的版本门驾、操作系統(tǒng)類型及其版本

nmap -sV -T4 -O --open 203.195.139.153 #耗時2分鐘-5分鐘

nmap -sV -T4 -O --open 203.195.139.153| grep "open"(windows:nmap -sV -T5 203.195.139.153 | findstr /i "open")

#當把單一主機203.195.139.153換成IP段或包含不同IP、IP段的文本多柑,即可批量掃描大范圍的情況奶是,但是掃描估計很耗時,半個小時到5個小時竣灌,所以建議每次只掃描32個IP地址聂沙,得到多次的掃描結果再用EXCEL打開整理

nmap -sV -T4 -O --open 203.195.139.0/27 -oX /root/203.195.139.153.xml #耗時0.5小時-1小時

nmap -sV -T4 -O --open iL /root/host.txt -oX /root/203.195.139.153.xml #耗時1小時-5小時

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市初嘹,隨后出現(xiàn)的幾起案子及汉,更是在濱河造成了極大的恐慌,老刑警劉巖屯烦,帶你破解...
    沈念sama閱讀 206,013評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件坷随,死亡現(xiàn)場離奇詭異,居然都是意外死亡驻龟,警方通過查閱死者的電腦和手機温眉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,205評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來迅脐,“玉大人芍殖,你說我怎么就攤上這事∏疵铮” “怎么了豌骏?”我有些...
    開封第一講書人閱讀 152,370評論 0 342
  • 文/不壞的土叔 我叫張陵龟梦,是天一觀的道長。 經常有香客問我窃躲,道長计贰,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,168評論 1 278
  • 正文 為了忘掉前任蒂窒,我火速辦了婚禮躁倒,結果婚禮上,老公的妹妹穿的比我還像新娘洒琢。我一直安慰自己秧秉,他們只是感情好,可當我...
    茶點故事閱讀 64,153評論 5 371
  • 文/花漫 我一把揭開白布衰抑。 她就那樣靜靜地躺著象迎,像睡著了一般。 火紅的嫁衣襯著肌膚如雪呛踊。 梳的紋絲不亂的頭發(fā)上砾淌,一...
    開封第一講書人閱讀 48,954評論 1 283
  • 那天,我揣著相機與錄音谭网,去河邊找鬼汪厨。 笑死,一個胖子當著我的面吹牛愉择,可吹牛的內容都是我干的劫乱。 我是一名探鬼主播,決...
    沈念sama閱讀 38,271評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼薄辅,長吁一口氣:“原來是場噩夢啊……” “哼要拂!你這毒婦竟也來了?” 一聲冷哼從身側響起站楚,我...
    開封第一講書人閱讀 36,916評論 0 259
  • 序言:老撾萬榮一對情侶失蹤脱惰,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后窿春,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拉一,經...
    沈念sama閱讀 43,382評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,877評論 2 323
  • 正文 我和宋清朗相戀三年旧乞,在試婚紗的時候發(fā)現(xiàn)自己被綠了蔚润。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 37,989評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡尺栖,死狀恐怖嫡纠,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤除盏,帶...
    沈念sama閱讀 33,624評論 4 322
  • 正文 年R本政府宣布叉橱,位于F島的核電站,受9級特大地震影響者蠕,放射性物質發(fā)生泄漏窃祝。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,209評論 3 307
  • 文/蒙蒙 一踱侣、第九天 我趴在偏房一處隱蔽的房頂上張望粪小。 院中可真熱鬧,春花似錦抡句、人聲如沸探膊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,199評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽突想。三九已至殴蹄,卻和暖如春究抓,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背袭灯。 一陣腳步聲響...
    開封第一講書人閱讀 31,418評論 1 260
  • 我被黑心中介騙來泰國打工刺下, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人稽荧。 一個月前我還...
    沈念sama閱讀 45,401評論 2 352
  • 正文 我出身青樓橘茉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親姨丈。 傳聞我的和親對象是個殘疾皇子畅卓,可洞房花燭夜當晚...
    茶點故事閱讀 42,700評論 2 345

推薦閱讀更多精彩內容

  • nmap使用指南(終極版) 原創(chuàng)2017-09-09hl0rey信安之路 一、目標指定 1.CIDR標志位 192...
    用電熱毯烤豬閱讀 11,976評論 1 49
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費的網(wǎng)絡發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,368評論 0 50
  • Nmap輸出的是掃描目標的列表蟋恬,以及每個目標的補充信息翁潘,至于是哪些信息則依賴于所使用的選項〖哒“所感興趣的端口表格...
    令狐沖233閱讀 1,925評論 0 4
  • Nmap是一款網(wǎng)絡掃描和主機檢測的非常有用的工具拜马。 Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞...
    小兲閱讀 6,911評論 0 5
  • 晚上改學生的隨筆時,看到一篇文章在大發(fā)牢騷:以后生活中又用不到文言文乔遮,現(xiàn)在讀文言文有用嗎扮超?練排球有用嗎,以后又不打...
    莜薇閱讀 254評論 0 1