雄关漫道真如铁,
而今迈步从头越。
从头越,
苍山如海,
残阳如血。
0x00 Target
基础用法(<ip|域名>)
- nmap 192.168.1.1
- nmap www.baidu.com
扫描任意网段ip
- nmap 192.168.1.1-255
- nmap 192.168.1.*
- nmap 192.168.1.0/24
多目标扫描(-iL
- nmap 192.168.1.1 www.baidu.com
- nmap -iL scan.txt(将扫描目标写入)
随机选择目标(iR
- nmap -iR 0
0x01 Paramter
扫描方式(protocol)
-sT:使用Tcp扫描-sS:SYN半开放隐蔽扫描-sP:使用ping 扫描-sU:使用Udp扫描-sR:使用rpc扫描
扫描参数
Port
-r:顺序扫描端口-p:指定端口扫描,指定多个端口需要用逗号间隔-F:快速端口扫描,常用的1200多个端口--allports:全端口扫描
Version
--version-intensity <level>: 设置版本扫描强度(default 7)--version-light(--version-intensity 2):轻量级扫描模式--version-all(--version-intensity 9): 重量级扫描模式--version-trace:跟踪版本扫描活动
OS
-O:显示系统探测信息--osscan-limit:针对指定的目标进行操作系统检测--osscan-guess:猜测操作系统检测结果(无法准确检测时)
Scan
-A:综合扫描(复合参数),包含(-O,-script,-sV等)-sV:扫描端口服务信息与版本号-P0/-PN:不使用ping扫描-v:显示扫描详细信息,-vv--exculde <*host>:排除某个ip或域名
