識別端口后面跑的是什么服務
nmap 192.168.1.17 -p1-100 -sV
nmap 192.168.1.17 -p 80 -sV
操作系統(tǒng)識別
nmap -O 192.168.1.17
SNMP掃描
snmp 簡單控制管理 用來監(jiān)控管理其他服務器
Windows SMB 掃描
namp -v -p139,445 192.168.1.0/24 --open
查找網段內開放端口139 445 端口的機器
namp 192.168.1.17 -p139,445 --script=smb-os-discovery.nse
識別操作系統(tǒng)信息 通過腳本 nmap可用腳本位置 /usr/share/nmap/script
enum4linux -a 192.168.1.17 掃描電腦信息