Nmap | | | | | |---|---|---|---| |-Pn|服务器禁止ping命令,跳过主机发现的过程进行端口扫描,-p0也要类似的效果||扫描主机| |-A|全面的系统扫描:包括打开操作系统探测、版本探测、脚本扫描、路径跟踪||扫描主机| |-sL|把扫描的目标地址列出来||扫描主机| |-sn|只进行主机发现,不进行端口扫描||扫描主机| |-iL|扫面列表文件ip地址|nmap -iL "1.txt"|扫描主机| |-iR 【number】|随机选择目标进行扫描【】|nmap -iR 5|扫描主机| |--exclude|标记不想扫描的地址|nmap 192.168.1.1/24 --exclude 192.168.1.5|扫描主机| |--excludefile|不想扫描到的地址可以做成文件|nmap 192.168.1.1/24 --excludefile “1.txt”|扫描主机| |-sL|把扫描的目标地址列出来,不会发送任何报文到目标主机 不确定存活||扫描主机| |-sP|使用的ping扫描,然后将对ping扫描做出响应的主机列出来,并不会继续测试||扫描主机| |-F|选项执行一次快速扫描,仅扫描列在nmap-services文件中的端口而避开所有其它的端口,(仅扫描常用的100个端口)|nmap -F 192.168.0.101|扫描主机| |-p|指定端口号扫描||端口扫描| |-sT|全开开放扫描【TCP扫描】||端口扫描| |-sS|半开放扫描【TCP SYN扫描】||端口扫描| |-sU|使用UDP协议扫描||端口扫描| |-sN/sF/sX|FIN/Xmas/NULL||端口扫描| |-PA|使用TCP ACK扫描远程主机上特定的端口|nmap -PA -p 22,80 192.168.0.101|端口扫描| |-PE|ICMP Echo扫描简单来说是通过向目标发送ICMP Echo数据包来探测目标主机是否存活,但由于许多主机的防火墙会禁止这些报文,所以仅仅ICMP扫描通常是不够的。|nmap -PE 133.133.100.30|端口扫描| |-PP|ICMP time stamp时间戳扫描在大多数防火墙配置不当时可能会得到回复,可以以此方式来判断目标主机是否存活。倘若目标主机在线,该命令还会探测其开放的端口以及运行的服务!|nmap -PP 133.133.100.30|端口扫描| |-PM|ICMP address maskPing地址掩码扫描会试图用备选的ICMP等级Ping指定主机,通常有不错的穿透防火墙的效果|-PM 133.133.100.30|端口扫描| |-PU|UDP扫描 不管包是否完整都可以显示(慢,一般不用)||端口扫描| |-py|SCTP协议扫描,(使用更少使用)||端口扫描| |-PS|使用TCP Syn扫描远程主机上特定的端口|nmap -PS -p 22,80 192.168.0.101|端口扫描| |-idle|空闲扫描||功能扫描| |--script=vuln|扫描常见的漏洞||功能扫描| |nmap --script=whois-domain 域名|whois信息查询||功能扫描| |nmap --script=dns-brute 域名|DNS解析爆破扫描||功能扫描| |-O|扫描带有SYN扫描的指纹验证堆栈的系统|nmap -sS -O 192.168.163.1|功能扫描| |-sV|扫描系统版本和程序版本检测||功能扫描| |-v|显示扫描过程||功能扫描| |-T0-5|设置扫描速度,一般T4足够||功能扫描| |-oX myscan.xml|对扫描结果另存在myscan.xml||功能扫描| |-n/-R|-n表示不进行dns解析,-R表示进行dns解析||功能扫描| |--system-dns|扫描指定系统的dns服务器||功能扫描| |–traceroute|追踪每个路由节点||功能扫描| |--iflist|检测主机接口和路由信息|nmap --iflist|功能扫描| | | | |---|---| |端口状态|状态描述| |Opend|端口开启| |Closed|端口关闭| |Filtered|端口被过滤,数据没有到达主机,返回的结果为空,数据被防火墙拦截了| |Unfiltered|未被过滤,数据有到达主机,但是不能识别端口的当前状| |Open\|filtered|开放或者被过滤,端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中| |Closed\|filtered|关闭或者被过滤,只发生在IP ID idle扫描| nmap IP -v 扫描指定IP开放端口:nmap –sS -p 端口号 -v IP 指定端口号1-65535,显示扫描过程:nmap IP -v -p 1-65535 只扫描53,161端口:nmap IP -p 53,161 穿透防火墙扫描:nmap –Pn/P0 -A IP 快速扫描:nmap -F IP -v 使用vuln脚本进行常见的漏洞扫描:nmap --script=vuln IP 指纹识别扫描,扫描系统和程序版本号检测,并且输出详细信息:nmap -sV -v IP 扫描整个C段,反向域名解析:nmap -sL -R IP/24 -v 在KALI中查看nmap中文帮助文档:man nmap 查找nmap自带脚本:首先进入Nmap路径cd /usr/share/nmap/scripts,列举ls 查找Nmap的永恒之蓝脚本:find /usr/share/nmap/scripts/ | grep ms17 使用永恒之蓝脚本:nmap /usr/share/nmap/scripts/smb-vuln-ms17-010.nse IP [https://blog.csdn.net/weixin_45634365/article/details/117235478](https://blog.csdn.net/weixin_45634365/article/details/117235478)