雄关漫道真如铁,
而今迈步从头越。
从头越,
苍山如海,
残阳如血。
0x00 Target
基础用法(<ip|域名>)
- nmap 192.168.1.1
- nmap www.baidu.com
扫描任意网段ip
- nmap 192.168.1.1-255
- nmap 192.168.1.*
- nmap 192.168.1.0/24
多目标扫描(-iL
- nmap 192.168.1.1 www.baidu.com
- nmap -iL scan.txt(将扫描目标写入)
随机选择目标(iR
- nmap -iR 0
0x01 Paramter
扫描方式(protocol)
-sT
:使用Tcp扫描-sS
:SYN半开放隐蔽扫描-sP
:使用ping 扫描-sU
:使用Udp扫描-sR
:使用rpc扫描
扫描参数
Port
-r
:顺序扫描端口-p
:指定端口扫描,指定多个端口需要用逗号间隔-F
:快速端口扫描,常用的1200多个端口--allports
:全端口扫描
Version
--version-intensity <level>
: 设置版本扫描强度(default 7)--version-light(--version-intensity 2)
:轻量级扫描模式--version-all(--version-intensity 9)
: 重量级扫描模式--version-trace
:跟踪版本扫描活动
OS
-O
:显示系统探测信息--osscan-limit
:针对指定的目标进行操作系统检测--osscan-guess
:猜测操作系统检测结果(无法准确检测时)
Scan
-A
:综合扫描(复合参数),包含(-O,-script,-sV等)-sV
:扫描端口服务信息与版本号-P0/-PN
:不使用ping扫描-v
:显示扫描详细信息,-vv--exculde <*host>
:排除某个ip或域名