NMAP常见命令总结
文章目录 主机发现 端口扫描 指纹识别与探测 操作系统探测 防火墙/IDS(入侵检测)逃逸 保存和输出 主机发现 nmap -A baidu.com:全面扫描 nmap 127.0.0.1-200:扫描一个C段 nmap baidu.com :进行一个快速的扫描 Ping扫描: 只进行ping,然后显示出在线的主机 主机发现: nmap -sP 192.168.126.131/24 无Ping扫描: 常用于防火墙禁止ping的情况下 nmap -P0 192.168.121.32 可以手动设置扫描的协议 如: TCP:对应协议编号为6。 ICMP:对应协议编号为1 IGMP:对应协议编号为2 UDP:对应协议编号为17 用TCP,UDP,IGMP协议向目标主机发包判断是否存活; nmap -p06,17,2 192.168.121.1/24 (默认用的为1,2,4) TCP SYN扫描 nmap -PS -v 192.168.21.1 通常情况下Nmap 默认ping扫描是使用TCP ACK和ICMP Echo请求对目标进行扫描.目标主机的防火墙阻止这些请求时,可以用TCP SYN Ping扫描进行对目标主机存活的判断 指定端口范围进行的扫描nmap -PS80,100-200 -v 192.168.21.1 TCP ACK Ping扫描 使用-PA选项可以进行TCP ACK