0x00 目标指定

1、指定单个IP或多个或C段
nmap 192.168.1.1 192.168.168.1.100  多个使用空格
nmap 192.168.1.0/24                 C段
2、从文件中或者扫描列表,参数值为文件名
nmap -iL <地址列表>
3、排除目标
nmap 192.168.1.* --exclude <ip/hostname>
nmap 192.168.1.* --excludefile  <地址列表>

0x01 主机发现

1、-sL 列出给出目标的具体内容,默认会对地址进行反向解析,显示主机名。

nmap -sL

2、ping扫描 探测主机是否在线

nmap -sP <ip>

3、-Pn 跳过主机发现阶段,把每个都IP当成存活主机(比较慢)

nmap -Pn  <ip>

0x02 端口扫描

1、-sS(TCP SYS扫描不容易被记录) 半开放扫描,不打开一个完整的TCP链接

mnap -sS <ip>

2、-sT TCP连接扫描

mnap -sT <ip>

3、-sU UDP扫描,可以和sS一起使用探测TCP和UDP端口

mnap -sU <ip>

4、 -sY SCTP INIT扫描类似TCP SYN扫描,他也是打开一个半开的连接,而不是建立一个完整的SCTP关联。

mnap -sY <ip>

5、-sN/-sF/-sX (TCP Null,FIN,Xmas扫描)

mnap -sN <ip>      Null扫描 (-sN)
nmap -sF <ip>     只设置TCP FIN标志位
nmap -sX <ip>     设置FIN,PSH和URG标志位

0x03端口扫描设置

1、-p指定扫描端口 选项不指定,默认情况下,Nmap用指定的协议对端口1到1024以及nmap-services 文件中列出的更高的端口在扫描。

nmap -sS -p22,21,88,8080 指定端口扫描
nmap -sS -p1-65535 <ip>       全端口扫描

2、–exclede-ports <端口列表>(排除的端口)
3、

0x04 服务和版本扫描

1、-sV(版本扫描)

nmap -sV <ip>
强度在1到9之间,一般来说,强度越大,服务越有可能被正确识别
nmap --version-intensity <强度>(版本扫描强度)


2、-O 操作系统信息

2、-A(目标主机所有信息)

0x05 NSE脚本

1、–script <脚本名>
2、–script vuln (漏洞检测)
3、mssql暴力破解

nmap -p 1433 --script ms-sql-brute --scrip-args userdb=customuser.txt,passdb=passwd.txt <ip>

0x06 输出

1、-oN (标准输出)

将结果输入制定文件

2、-oX (XML输出)

将XML输出写入指定文件

3、-oS (ScRipT KIdd|3 oUTpuT)

脚本小子输出类似于交互工具输出,这是一个事后处理,适合于 'l33t HaXXorZ, 由于原来全都是大写的Nmap输出。

信息收集之nmap端口扫描相关推荐

  1. 信息收集之基础端口扫描《诸神之眼——Nmap网络安全审计技术揭秘》总结一

    端口扫描 <诸神之眼--Nmap网络安全审计技术揭秘>总结 手动端口扫描 Nmap Nmap的基本操作 活跃主机发现技术 基于ARP协议的活跃主机发现技术 基于ICMP协议的活跃主机发现技 ...

  2. 内网渗透(十二)之内网信息收集-内网端口扫描和发现

    系列文章第一章节之基础知识篇 内网渗透(一)之基础知识-内网渗透介绍和概述 内网渗透(二)之基础知识-工作组介绍 内网渗透(三)之基础知识-域环境的介绍和优点 内网渗透(四)之基础知识-搭建域环境 内 ...

  3. ★Kali信息收集★8.Nmap :端口扫描

    Kali信息收集~ 0.Httrack 网站复制机 http://www.cnblogs.com/dunitian/p/5061954.html Kali信息收集~ 1.Google Hacking ...

  4. 主机信息收集技术 -Nmap

    内容: 基础知识 Nmap Zenmap 主机信息收集技术-基础知识 黑客攻击的一般过程 信息收集 • 主要收集目标主机的相关信息,主要包括端口.服务.漏洞等信息.信息收集手段多样,可借助工具也多种多 ...

  5. “诸神之眼”——Nmap端口扫描工具使用小手册

    "诸神之眼"--Nmap端口扫描工具使用小手册 1.Nmap介绍 1.1.Nmap简介 Nmap ("Network Mapper(网络映射器)") 是一款开放 ...

  6. 网络安全——Nmap端口扫描

    网络安全--Nmap端口扫描 目录 一.实验目的要求 二.实验设备与环境 三.实验原理 四.实验步骤 五.实验现象.结果记录及整理. 六.分析讨论与思考题解答 一.实验目的要求: 1.了解网络端口扫描 ...

  7. 关于nmap端口扫描与阻止恶意端口扫描的实验

    准备环境 Nmap Nmap用于允许系统管理员查看一个大的网络系统有哪些主机,以及其上运行何种服务.它支持多种协议的扫描,如UDP.TCP connect().TCP SYN(half open).f ...

  8. Nmap端口扫描的几种状态介绍

    Nmap端口扫描的几种状态介绍 1.Nmap Nmap 是一种用来发现网络中主机和服务器的安全扫描工具,从而能够产生一个网络"地图",为了完成这个功能,Nmap会向每个目标主机发送 ...

  9. 【Python脚本进阶】2.1、端口扫描器(下):NMAP端口扫描

    目录 一.简介 1.1.扩展 1.2.端口扫描类型 1.3.实现: 一.简介 1.1.扩展 由TCP连接扫描脚本,到其他类型的扫描,Nmap端口扫描工具包提供了大量的功能,如提供的ACK.RST.FI ...

最新文章

  1. shell命令之---Linux文件权限
  2. 这份GitHub 2.3k星的ML论文清单拿好,工作用得上
  3. 报道 | 本科4篇顶会论文如何做到?清华特奖干货分享:我是这样写论文、做实验、与导师相处...
  4. 记一笔冒泡排序和对它的优化
  5. 项目周期一般多久_收藏!布袋除尘器清灰周期一般多久合适?
  6. void muse.each(object, function)
  7. 无界面和应用图标的应用程序
  8. html利用cookie登陆,前端登陆注册实现——利用cookie模仿后台数据库存取数据
  9. 单源最短路(spfa+Dijkstra)附数据
  10. vs编译log4cpp代码,函数“int snprintf(char *const,const std::size_t,const char *const,...)”已有主体
  11. 虚拟机连接摄像头程序报错
  12. U盘快捷方式病毒查杀
  13. 最新wifi大师小程序独立版3.0.8源码
  14. PseudoSeg: Designing Pseudo Labels for Semantic Segmentation阅读笔记
  15. java获取当前时间和求时间差(分钟,秒钟,小时,年等)
  16. 单工通信模式、半双工通信模式和全双工通信模式的区别
  17. OpenCV—python 图像相似度算法(dHash,方差)
  18. android 换行符 编码_android中的常见的占位符及转义字符
  19. Spring、Springboot 应用启动为何这么慢,能否加速?
  20. 告别光棍节——见习情圣(恋爱培训导师)

热门文章

  1. Intel 64与IA-32、IA-64
  2. Android 运行 无法安装,我叫mt安卓无法安装无法运行解决办法
  3. 邹欣老师的第2,3次作业
  4. Python PyWin32 模块
  5. SpringBoot+Vue项目中遇到Not allowed to load local resource图片路径问题的两种解决方案(在后端映射本地路径或将图片转base64返回给前端)
  6. java计算机毕业设计ssm校内考研吧hd450(附源码、数据库)
  7. 基于cosmos的简易项目-啄木鸟电子医疗病历(附源码)
  8. RHEL8.0快速入门系列笔记--软件包管理(十一)
  9. 【Python爬虫系列教程 18-100】Python网络爬虫实战:小姐姐手把手教你爬取并下载英雄联盟所有英雄皮肤高清大图
  10. java输出各种三角形(*表示)