Nmap參數(shù)詳解

Nmap參數(shù)詳解

Nmap支持主機(jī)名,ip,網(wǎng)段的表示方式

例如:blah.highon.coffee, namp.org/24, 192.168.0.1;10.0.0-25.1-254

-iL filename??????????????????? 從文件中讀取待檢測的目標(biāo),文件中的表示方法支持機(jī)名,ip,網(wǎng)段

-iR hostnum???????????????????? 隨機(jī)選取,進(jìn)行掃描.如果-iR指定為0,則是無休止的掃描

--exclude host1[, host2]??????? 從掃描任務(wù)中需要排除的主機(jī)

--exculdefile exclude_file????? 排除文件中的IP,格式和-iL指定掃描文件的格式相同

主機(jī)發(fā)現(xiàn)

-sL???????????????????? 僅僅是顯示,掃描的IP數(shù)目,不會進(jìn)行任何掃描

-sn???????????????????? ping掃描,即主機(jī)發(fā)現(xiàn)

-Pn???????????????????? 不檢測主機(jī)存活

-PS/PA/PU/PY[portlist]? TCP SYN Ping/TCP ACK Ping/UDP Ping發(fā)現(xiàn)

-PE/PP/PM?????????????? 使用ICMP echo, timestamp and netmask 請求包發(fā)現(xiàn)主機(jī)

-PO[prococol list]????? 使用IP協(xié)議包探測對方主機(jī)是否開啟

-n/-R?????????????????? 不對IP進(jìn)行域名反向解析/為所有的IP都進(jìn)行域名的反響解析

掃描技巧

-sS/sT/sA/sW/sM???????????????? TCP SYN/TCP connect()/ACK/TCP窗口掃描/TCP Maimon掃描

-sU???????????????????????????? UDP掃描

-sN/sF/sX?????????????????????? TCP Null呆瞻,F(xiàn)IN,and Xmas掃描

--scanflags???????????????????? 自定義TCP包中的flags

-sI zombie host[:probeport]???? Idlescan

-sY/sZ????????????????????????? SCTP INIT/COOKIE-ECHO 掃描

-sO???????????????????????????? 使用IP protocol 掃描確定目標(biāo)機(jī)支持的協(xié)議類型

-b “FTP relay host”???????????? 使用FTP bounce scan

指定端口和掃描順序

-p????????????????????? 特定的端口 -p80,443 或者 -p1-65535

-p U:PORT?????????????? 掃描udp的某個端口, -p U:53

-F????????????????????? 快速掃描模式,比默認(rèn)的掃描端口還少

-r????????????????????? 不隨機(jī)掃描端口,默認(rèn)是隨機(jī)掃描的

--top-ports "number"??? 掃描開放概率最高的number個端口,出現(xiàn)的概率需要參考nmap-services文件,ubuntu中該文件位于/usr/share/nmap.nmap默認(rèn)掃前1000個

--port-ratio "ratio"??? 掃描指定頻率以上的端口

服務(wù)版本識別

-sV???????????????????????????? 開放版本探測,可以直接使用-A同時打開操作系統(tǒng)探測和版本探測

--version-intensity "level"???? 設(shè)置版本掃描強(qiáng)度,強(qiáng)度水平說明了應(yīng)該使用哪些探測報文。數(shù)值越高荚守,服務(wù)越有可能被正確識別奠货。默認(rèn)是7

--version-light???????????????? 打開輕量級模式,為--version-intensity 2的別名

--version-all?????????????????? 嘗試所有探測,為--version-intensity 9的別名

--version-trace???????????????? 顯示出詳細(xì)的版本偵測過程信息

腳本掃描

-sC  根據(jù)端口識別的服務(wù),調(diào)用默認(rèn)腳本

--script=”Lua scripts”  調(diào)用的腳本名

--script-args=n1=v1,[n2=v2]  調(diào)用的腳本傳遞的參數(shù)

--script-args-file=filename  使用文本傳遞參數(shù)

--script-trace  顯示所有發(fā)送和接收到的數(shù)據(jù)

--script-updatedb  更新腳本的數(shù)據(jù)庫

--script-help=”Lua script”  顯示指定腳本的幫助

OS識別

-O????????????? 啟用操作系統(tǒng)檢測,-A來同時啟用操作系統(tǒng)檢測和版本檢測

--osscan-limit?   針對指定的目標(biāo)進(jìn)行操作系統(tǒng)檢測(至少需確知該主機(jī)分別有一個open和closed的端口)

--osscan-guess?   推測操作系統(tǒng)檢測結(jié)果,當(dāng)Nmap無法確定所檢測的操作系統(tǒng)時捷枯,會盡可能地提供最相近的匹配旋膳,Nmap默認(rèn)進(jìn)行這種匹配

防火墻/IDS躲避和哄騙

-f; --mtu value???????????????? 指定使用分片菌瘫、指定數(shù)據(jù)包的MTU.

-D decoy1,decoy2,ME???????????? 使用誘餌隱蔽掃描

-S IP-ADDRESS?????????????????? 源地址欺騙

-e interface??????????????????? 使用指定的接口

-g/ --source-port PROTNUM?????? 使用指定源端口

--proxies url1,[url2],...?????? 使用HTTP或者SOCKS4的代理

--data-length NUM?????????????? 填充隨機(jī)數(shù)據(jù)讓數(shù)據(jù)包長度達(dá)到NUM

--ip-options OPTIONS??????????? 使用指定的IP選項(xiàng)來發(fā)送數(shù)據(jù)包

--ttl VALUE???????????????????? 設(shè)置IP time-to-live域

--spoof-mac ADDR/PREFIX/VEBDOR? MAC地址偽裝

--badsum??????????????????????? 使用錯誤的checksum來發(fā)送數(shù)據(jù)包

Nmap 輸出

-oN???????????????????? 將標(biāo)準(zhǔn)輸出直接寫入指定的文件

-oX???????????????????? 輸出xml文件

-oS???????????????????? 將所有的輸出都改為大寫

-oG???????????????????? 輸出便于通過bash或者perl處理的格式,非xml

-oA BASENAME??????????? 可將掃描結(jié)果以標(biāo)準(zhǔn)格式收夸、XML格式和Grep格式一次性輸出

-v????????????????????? 提高輸出信息的詳細(xì)度

-d level??????????????? 設(shè)置debug級別,最高是9

--reason??????????????? 顯示端口處于帶確認(rèn)狀態(tài)的原因

--open????????????????? 只輸出端口狀態(tài)為open的端口

--packet-trace????????? 顯示所有發(fā)送或者接收到的數(shù)據(jù)包

--iflist??????????????? 顯示路由信息和接口,便于調(diào)試

--log-errors??????????? 把日志等級為errors/warings的日志輸出

--append-output???????? 追加到指定的文件

--resume FILENAME?????? 恢復(fù)已停止的掃描

--stylesheet PATH/URL?? 設(shè)置XSL樣式表坑匠,轉(zhuǎn)換XML輸出

--webxml??????????????? 從namp.org得到XML的樣式

--no-sytlesheet???????? 忽略XML聲明的XSL樣式表

時間性能優(yōu)化

-T   時間優(yōu)化(0-5)(paranoid|sneaky|polite|normal|aggressive|insane)

-F  快速掃描。

--max-retries  調(diào)整重傳次數(shù)卧惜。

--min-hostgroup/--max-hostgroup size   設(shè)置組的大小

--min-parallelism/--max-parellelism time  指定時間內(nèi)的探針數(shù)

--min-rtt-timrout/--max-rtt-timrout/initial-rtt-timrouttime   指定探針超時

--scan-delay/-max-scan-delay time   指定探針之間的時延

--max-retries tries  指定探針重傳轉(zhuǎn)發(fā)數(shù)

--host-timeout time  設(shè)置掃描主機(jī)的最大時間

--defeat-rst-ratelimit  設(shè)置rst的限制

其他nmap選項(xiàng)

-6????????????????????? 開啟IPv6

-A????????????????????? OS識別,版本探測,腳本掃描和traceroute

--datedir DIRNAME?????? 說明用戶Nmap數(shù)據(jù)文件位置

--send-eth / --send-ip? 使用原以太網(wǎng)幀發(fā)送/在原IP層發(fā)送

--privileged??????????? 假定用戶具有全部權(quán)限

--unprovoleged????????? 假定用戶不具有全部權(quán)限,創(chuàng)建原始套接字需要root權(quán)限

-V????????????????????? 打印版本信息

-h????????????????????? 輸出幫助

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末厘灼,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子咽瓷,更是在濱河造成了極大的恐慌设凹,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,126評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件茅姜,死亡現(xiàn)場離奇詭異围来,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)匈睁,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評論 2 382
  • 文/潘曉璐 我一進(jìn)店門监透,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人航唆,你說我怎么就攤上這事胀蛮。” “怎么了糯钙?”我有些...
    開封第一講書人閱讀 152,445評論 0 341
  • 文/不壞的土叔 我叫張陵粪狼,是天一觀的道長退腥。 經(jīng)常有香客問我,道長再榄,這世上最難降的妖魔是什么狡刘? 我笑而不...
    開封第一講書人閱讀 55,185評論 1 278
  • 正文 為了忘掉前任,我火速辦了婚禮困鸥,結(jié)果婚禮上嗅蔬,老公的妹妹穿的比我還像新娘。我一直安慰自己疾就,他們只是感情好澜术,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著猬腰,像睡著了一般鸟废。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上姑荷,一...
    開封第一講書人閱讀 48,970評論 1 284
  • 那天盒延,我揣著相機(jī)與錄音,去河邊找鬼鼠冕。 笑死兰英,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的供鸠。 我是一名探鬼主播畦贸,決...
    沈念sama閱讀 38,276評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼楞捂!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起寨闹,我...
    開封第一講書人閱讀 36,927評論 0 259
  • 序言:老撾萬榮一對情侶失蹤胶坠,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后繁堡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體沈善,經(jīng)...
    沈念sama閱讀 43,400評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評論 2 323
  • 正文 我和宋清朗相戀三年椭蹄,在試婚紗的時候發(fā)現(xiàn)自己被綠了闻牡。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 37,997評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡绳矩,死狀恐怖罩润,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情翼馆,我是刑警寧澤割以,帶...
    沈念sama閱讀 33,646評論 4 322
  • 正文 年R本政府宣布金度,位于F島的核電站,受9級特大地震影響严沥,放射性物質(zhì)發(fā)生泄漏猜极。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評論 3 307
  • 文/蒙蒙 一消玄、第九天 我趴在偏房一處隱蔽的房頂上張望跟伏。 院中可真熱鬧,春花似錦莱找、人聲如沸酬姆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至骨宠,卻和暖如春浮定,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背层亿。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評論 1 260
  • 我被黑心中介騙來泰國打工桦卒, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人匿又。 一個月前我還...
    沈念sama閱讀 45,423評論 2 352
  • 正文 我出身青樓方灾,卻偏偏與公主長得像,于是被迫代替她去往敵國和親碌更。 傳聞我的和親對象是個殘疾皇子裕偿,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評論 2 345

推薦閱讀更多精彩內(nèi)容

  • nmap使用指南(終極版) 原創(chuàng)2017-09-09hl0rey信安之路 一、目標(biāo)指定 1.CIDR標(biāo)志位 192...
    用電熱毯烤豬閱讀 11,976評論 1 49
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費(fèi)的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,368評論 0 50
  • Nmap輸出的是掃描目標(biāo)的列表痛单,以及每個目標(biāo)的補(bǔ)充信息嘿棘,至于是哪些信息則依賴于所使用的選項(xiàng)⌒袢蓿“所感興趣的端口表格...
    令狐沖233閱讀 1,927評論 0 4
  • 11月22日倫敦時間8:30鸟妙。昨天說有人來找我們,不知為什么挥吵,現(xiàn)在還沒來重父。天還在下雨,我倆的雨傘都被風(fēng)吹壞了忽匈,沒法...
    潘洪革閱讀 201評論 0 0
  • 把苦難加以你坪郭,失眠的時候總能咀嚼出讓你流淚的味道÷龃保苦難于你是黑暗里的星星火勢歪沃,你希望它熊熊燃起還是兀自滅去嗦锐。 你這...
    漫當(dāng)當(dāng)閱讀 227評論 1 2