常用的nmap命令
创始人
2024-01-17 19:52:04
0

扫描一台机器:

        nmap 192.168.0.105


扫描一个范围内的IP:

        nmap 192.168.0.100/105


TCP SYN Scan:

        nmap -sS 192.168.0.105


 TCP Connection Scan:

        nmap -sT 192.168.0.105     easily detected


UDP Scan:

        nmap -sU 192.168.0.105


IP Potocol Scan:

        nmap -sO 192.168.0.105
    
OS Scan:

        nmap -O 192.168.0.105
    
探测服务的版本:

        nmap -sV 192.168.0.105
        nmap -sV --version-intensity 9 192.168.0.105


A means aggresive.:
        nmap -A 192.168.0.105     如果被攻击服务有安全检测,一般不建议使用这个。

不扫描端口,只是检测某个服务器是否在线:
    nmap -sn 192.168.0.105    

扫描指定的端口或者端口范围{1-100},列表可以使用逗号隔开: 
    nmap -p 80 192.168.0.105 

 扫描Top 100 port
    nmap -F 192.168.0.105      

绕过防火墙通过分片化每个请求:    
    nmap -f 192.168.0.105            

绕过防火墙通过分片化每个请求, 使用5个IP:
    nmap -D RND:5 192.168.0.105        

使用一个IP列表扫描目标:
    nmap -D 192.168.0.100,192.168.0.101,192.168.0.105    

使用伪造的IP的 eth0接口的8080端口去扫描:
    nmap -S 192.168.0.105 -Pn -e eth0 -g 8080

查看系统是否有服务的相关的用户名和密码:
    nmap --script auth 192.168.0.105 -sS     


显示服务的banner:   
    nmap --script banner 192.168.0.105 -sS -F    


 绕过防火墙:
    nmap --script firewall-bypass.nse 192.168.0.105

nmap script的手册: https://www.nmap.org/book/nse-usage.html

相关内容

热门资讯

AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AWR报告解读 WORKLOAD REPOSITORY PDB report (PDB snapshots) AW...
AWS管理控制台菜单和权限 要在AWS管理控制台中创建菜单和权限,您可以使用AWS Identity and Access Ma...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
群晖外网访问终极解决方法:IP... 写在前面的话 受够了群晖的quickconnet的小水管了,急需一个新的解决方法&#x...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...
Azure构建流程(Power... 这可能是由于配置错误导致的问题。请检查构建流程任务中的“发布构建制品”步骤,确保正确配置了“Arti...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...