nmap常用命令+海量视频教程分享

十条nmap常用的扫描命令介绍(文末有免费福利!)

A+
所属分类:Linux
NMap,也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。

nmap是在网络安全渗透测试中经常会用到的强大的扫描器。功能之强大,不言而喻。下面介绍一下它的几种扫描命令。具体的还是得靠大家自己学习,因为实在太强大了。

  1. 获取远程主机的系统类型及开放端口
    nmap -sS -P0 -sV -O

这里的 < target > 可以是单一 IP, 或主机名,或域名,或子网

-sS TCP SYN 扫描 (又称半开放,或隐身扫描)
-P0 允许你关闭 ICMP pings.
-sV 打开系统版本检测
-O 尝试识别远程操作系统

其它选项:

-A 同时打开操作系统指纹和版本检测
-v 详细输出扫描情况.

nmap -sS -P0 -A -v < target >

nmap -sS -P0 -A -v < target >
2) 列出开放了指定端口的主机列表
nmap -sT -p 80 -oG – 192.168.1.* | grep open

nmap -sT -p 80 -oG – 192.168.1.* | grep open
3) 在网络寻找所有在线主机
nmap -sP 192.168.0.*

nmap -sP 192.168.0.*
或者也可用以下命令:

nmap -sP 192.168.0.0/24

nmap -sP 192.168.0.0/24
指定 subnet

  1. Ping 指定范围内的 IP 地址
    nmap -sP 192.168.1.100-254

nmap -sP 192.168.1.100-254
5) 在某段子网上查找未占用的 IP
nmap -T4 -sP 192.168.2.0/24 && egrep “00:00:00:00:00:00″ /proc/net/arp

nmap -T4 -sP 192.168.2.0/24 && egrep “00:00:00:00:00:00″ /proc/net/arp
6) 在局域网上扫找 Conficker 蠕虫病毒
nmap -PN -T4 -p139,445 -n -v –script=smb-check-vulns –script-args safe=1 192.168.0.1-254

nmap -PN -T4 -p139,445 -n -v –script=smb-check-vulns –script-args safe=1 192.168.0.1-254
7) 扫描网络上的恶意接入点 (rogue APs).
nmap -A -p1-85,113,443,8080-8100 -T4 –min-hostgroup 50 –max-rtt-timeout
2000 –initial-rtt-timeout 300 –max-retries 3 –host-timeout 20m
–max-scan-delay 1000 -oA wapscan 10.0.0.0/8

nmap -A -p1-85,113,443,8080-8100 -T4 –min-hostgroup 50 –max-rtt-timeout
2000 –initial-rtt-timeout 300 –max-retries 3 –host-timeout 20m
–max-scan-delay 1000 -oA wapscan 10.0.0.0/8
8 ) 使用诱饵扫描方法来扫描主机端口
sudo nmap -sS 192.168.0.10 -D 192.168.0.2

sudo nmap -sS 192.168.0.10 -D 192.168.0.2
9) 为一个子网列出反向 DNS 记录
nmap -R -sL 209.85.229.99/27 | awk ‘{if($3==”not”)print”(“$2″) no PTR”;else print$3″ is “$2}’ | grep ‘(‘

nmap -R -sL 209.85.229.99/27 | awk ‘{if($3==”not”)print”(“$2″) no PTR”;else print$3″ is “KaTeX parse error: Expected 'EOF', got '}' at position 2: 2}̲’ | grep ‘(‘ 10…(cat /tmp/os | grep Linux
| wc -l) Linux device(s)”; echo “$(cat /tmp/os | grep <a href=“http://www.ttlsa.com/windows/” title=“windows"target=”_blank">Windows | wc -l) Window(s) device”

sudo nmap -F -O 192.168.0.1-255 | grep “Running: ” > /tmp/os; echo “KaTeX parse error: Undefined control sequence: \ at position 27: …s | grep Linux \̲ ̲| wc -l) Linux …(cat /tmp/os | grep Windows | wc -l) Window(s) device”

不知道这些枯燥的命令大家是否看得进去,没关系,小编特意为大家精心准备了一套nmap使用教程系列课,总时长2小时左右,足以让你玩转nmap,而且现在限时免费发放,领取方法:
链接:https://pan.baidu.com/s/1NVzpcfLCOhaexFGPpQJvvg
提取码:oqe5

一颗眼睛是怎么称霸整个安全界的?一文带你详解nmap安全利器,附赠全程实操视频!相关推荐

  1. 乐观锁的颗粒度_MySql数据库锁机制详解

    概述 数据库锁定机制简单的来说,就是数据库为了保证数据的一致性与完整性,而使各种共享资源在被并发访问时变得有序所设计的一种规则.对于任何一种数据库来说都需要有相应的锁机制,所以MySQL也不能例外.M ...

  2. 360详解儿童手表背后技术:五颗芯片共同定位

    http://tech.sina.com.cn/e/2014-11-07/14079770684.shtml 新浪科技讯 11月7日下午消息,360儿童手表负责人季申今日接受新浪科技采访,对360儿童 ...

  3. 双十一京东战报详解:小米仅存硕果三颗 对阵荣耀全系列产品

    双11战役已经打响,各手机品牌都积极投身备战中,从11月1日开始,大家的神经就已经开始紧绷起来,随时关注着每日的战绩结果.荣耀在战争开始就迎来了开门红的好成绩,在11月1日京东手机销量TOP20单品榜 ...

  4. 福利 | 13篇精选国外资源合集(技术指南、大咖经验、资源分享...)

    数据派一直致力于打造数据科学人才聚集地,传播数据科学知识,分享前沿科技动态,分析应用案例,组织线下活动.本文通过梳理往期内容,挑选出数据派翻译组出品的系列独家原创文章,做成了合集. 再也不怕错过精彩内 ...

  5. 维护局域网,让更给力,教你如何去维护局域网

    在局域网内,大家经常上网掉线,令大家很头疼,计算机系统稳定,局域网网速快,必须有一个良好的用户工作环境界面,这样局域网内的上网速度才会保证. 一.环境条件 A: 稳定的电源电压(必要时加装辅助UPS电 ...

  6. 2014年 第5届 蓝桥杯 Java B组 省赛解析及总结

    蓝桥杯 Java B组 省赛决赛 真题详解及小结汇总[2013年(第4届)~2021年(第12届)] 第11届 蓝桥杯-第1.2次模拟(软件类)真题-(2020年3月.4月)-官方讲解视频 说明:部分 ...

  7. TensorFlow在美团外卖推荐场景的GPU训练优化实践

    省时查报告-专业.及时.全面的行研报告库 省时查方案-专业.及时.全面的营销策划方案库 知识图谱在美团推荐场景中的应用实践 搜索场景下的智能实体推荐 机器学习在B站推荐系统中的应用实践 小红书推荐系统 ...

  8. 高并发推荐系统架构设计实践

    猜你喜欢 0.[免费下载]2022年1月热门报告盘点1.腾讯QQ信息流推荐业务实践2.小红书推荐中台实践3.微信视频号的实时推荐技术架构分享4.预训练模型在华为信息流推荐系统中的探索和应用5.腾讯PC ...

  9. 基于Go语言实现高并发推荐系统架构设计

    猜你喜欢 0.[免费下载]2021年12月热门报告盘点1.史上最全推荐系统传统算法合集2.推荐系统模型:多场景下的星型CTR预估模型3.新一代Rank技术在阿里巴巴推荐系统中的应用实践4.预训练模型在 ...

最新文章

  1. PowerShell让系统可以执行.ps1文件
  2. python求pai的近似值_PR Sampling Ⅰ: 蒙特卡洛采样、重要性采样及python实现
  3. php 获取图片字节,php内置函数获取图片类型-exif_imagetype
  4. IIS负载均衡-Application Request Route详解第六篇:使用失败请求跟踪规则来诊断ARR
  5. 甲骨文就 Java 安全问题与 FTC 达成和解
  6. mysql schema 同步_GitHub - naryn/mysql-schema-sync: mysql表结构自动同步工具
  7. 首提“智能X效应”,英特尔携手产业加速智能变革
  8. WINDOWS调用出错后,得到信息字串
  9. UE mac版16.10.0.22破解
  10. 建表mysql语句吗_mysql建表语句问题
  11. Python | MD5爆破及Base64/Base32爆破解密脚本
  12. 扫雷网站推荐及游戏攻略
  13. 雷视一体机助力智慧高速路侧感知建设
  14. windows远程ubuntu键盘无法输入
  15. postgresql 使用处理 like 'xxoo' 、like 'xxoo%' 、like '%xxoo'、like '%xxoo%'
  16. JS 两个数组(对象)去重合并
  17. 如何给你的网站接入第三方支付功能
  18. ACM 长方体体积求解
  19. [转载]ROS电信+网通双线,指定某IP只走电信线或网通!
  20. 储蓄卡注册paypal(无双币信用卡注册paypal)

热门文章

  1. 计算机用户英文A开头的那个,以A字母开头的个性英文网名
  2. 在线考试系统的系统总体设计构想
  3. PyCharm 提示 unresolved reference
  4. 当我们打开网页时,浏览器究竟做了什么
  5. Android kotlin实现Recyclerview酷炫动画
  6. 电信诈骗频夺命咋办?给不完善的网络安全提十点建议
  7. Django搭建博客网站(2)
  8. B站视频任意调整倍速
  9. 百度语音合成(js版)
  10. Java字符串拼接:int和String类型、String和Sting类型