nmap常用命令
Nmap nmap 192.168.43.* 扫描一个子网 Nmap 192.168.43.1-100 扫描一个范围 nmap -sS 192.168.1.1 syn扫描(默认) nmap -sT 192.168.1.1 tcp全连接 nmap -sU 192.168.1.1 扫udp端口 Nmap -sF 192.168.1.8 fin扫描 nmap-sP 192.168.1.1 ping Nmap -sV 192.168.1.1 扫描软件版本(需要先用TCPSYN扫描开放了哪些端口) Nmap -O 192.168.1.1 扫描操作系统 Nmap -O -PN 192.168.1.1/24 不用ping Nmap -O –osscan-guess 192.168.1.1 猜测系统 Nmap -sA 192.168.1.1 ack扫描 Nmap -p1-1000 192.168.1.1 扫描指定端口范围 Nmap -vv 192.168.1.1 具体输出信息 Nmap -A 192.168.1.1 万能扫描 脚本扫描: auth: 负责处理鉴权证书(绕开鉴权)的脚本 broadcast: 在局域网内探查更多服务开启状况,如dhcp/dns/sqlserver等服务 brute: 提供暴力破解方式,针对常见的应用如http/snmp等 default: 使用-sC或