Nmap.md 4.6 KB

Nmap

-Pn 服务器禁止ping命令,跳过主机发现的过程进行端口扫描,-p0也要类似的效果 扫描主机
-A 全面的系统扫描:包括打开操作系统探测、版本探测、脚本扫描、路径跟踪 扫描主机
-sL 把扫描的目标地址列出来 扫描主机
-sn 只进行主机发现,不进行端口扫描 扫描主机
-iL 扫面列表文件ip地址 nmap -iL "1.txt" 扫描主机
-iR 【number】 随机选择目标进行扫描【】 nmap -iR 5 扫描主机
--exclude 标记不想扫描的地址 nmap 192.168.1.1/24 --exclude 192.168.1.5 扫描主机
--excludefile 不想扫描到的地址可以做成文件 nmap 192.168.1.1/24 --excludefile “1.txt” 扫描主机
-sL 把扫描的目标地址列出来,不会发送任何报文到目标主机 不确定存活 扫描主机
-sP 使用的ping扫描,然后将对ping扫描做出响应的主机列出来,并不会继续测试 扫描主机
-F 选项执行一次快速扫描,仅扫描列在nmap-services文件中的端口而避开所有其它的端口,(仅扫描常用的100个端口) nmap -F 192.168.0.101 扫描主机
-p 指定端口号扫描 端口扫描
-sT 全开开放扫描【TCP扫描】 端口扫描
-sS 半开放扫描【TCP SYN扫描】 端口扫描
-sU 使用UDP协议扫描 端口扫描
-sN/sF/sX FIN/Xmas/NULL 端口扫描
-PA 使用TCP ACK扫描远程主机上特定的端口 nmap -PA -p 22,80 192.168.0.101 端口扫描
-PE ICMP Echo扫描简单来说是通过向目标发送ICMP Echo数据包来探测目标主机是否存活,但由于许多主机的防火墙会禁止这些报文,所以仅仅ICMP扫描通常是不够的。 nmap -PE 133.133.100.30 端口扫描
-PP ICMP time stamp时间戳扫描在大多数防火墙配置不当时可能会得到回复,可以以此方式来判断目标主机是否存活。倘若目标主机在线,该命令还会探测其开放的端口以及运行的服务! nmap -PP 133.133.100.30 端口扫描
-PM ICMP address maskPing地址掩码扫描会试图用备选的ICMP等级Ping指定主机,通常有不错的穿透防火墙的效果 -PM 133.133.100.30 端口扫描
-PU UDP扫描 不管包是否完整都可以显示(慢,一般不用) 端口扫描
-py SCTP协议扫描,(使用更少使用) 端口扫描
-PS 使用TCP Syn扫描远程主机上特定的端口 nmap -PS -p 22,80 192.168.0.101 端口扫描
-idle 空闲扫描 功能扫描
--script=vuln 扫描常见的漏洞 功能扫描
nmap --script=whois-domain 域名 whois信息查询 功能扫描
nmap --script=dns-brute 域名 DNS解析爆破扫描 功能扫描
-O 扫描带有SYN扫描的指纹验证堆栈的系统 nmap -sS -O 192.168.163.1 功能扫描
-sV 扫描系统版本和程序版本检测 功能扫描
-v 显示扫描过程 功能扫描
-T0-5 设置扫描速度,一般T4足够 功能扫描
-oX myscan.xml 对扫描结果另存在myscan.xml 功能扫描
-n/-R -n表示不进行dns解析,-R表示进行dns解析 功能扫描
--system-dns 扫描指定系统的dns服务器 功能扫描
–traceroute 追踪每个路由节点 功能扫描
--iflist 检测主机接口和路由信息 nmap --iflist 功能扫描
端口状态 状态描述
Opend 端口开启
Closed 端口关闭
Filtered 端口被过滤,数据没有到达主机,返回的结果为空,数据被防火墙拦截了
Unfiltered 未被过滤,数据有到达主机,但是不能识别端口的当前状
Open|filtered 开放或者被过滤,端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中
Closed|filtered 关闭或者被过滤,只发生在IP ID idle扫描

nmap IP -v
扫描指定IP开放端口:nmap –sS -p 端口号 -v IP
指定端口号1-65535,显示扫描过程:nmap IP -v -p 1-65535
只扫描53,161端口:nmap IP -p 53,161
穿透防火墙扫描:nmap –Pn/P0 -A IP
快速扫描:nmap -F IP -v
使用vuln脚本进行常见的漏洞扫描:nmap --script=vuln IP
指纹识别扫描,扫描系统和程序版本号检测,并且输出详细信息:nmap -sV -v IP
扫描整个C段,反向域名解析:nmap -sL -R IP/24 -v
在KALI中查看nmap中文帮助文档:man nmap
查找nmap自带脚本:首先进入Nmap路径cd /usr/share/nmap/scripts,列举ls
查找Nmap的永恒之蓝脚本:find /usr/share/nmap/scripts/ | grep ms17
使用永恒之蓝脚本:nmap /usr/share/nmap/scripts/smb-vuln-ms17-010.nse IP

https://blog.csdn.net/weixin_45634365/article/details/117235478