Nmap
| -Pn | 服务器禁止ping命令,跳过主机发现的过程进行端口扫描,-p0也要类似的效果 | 扫描主机 | |
| -A | 全面的系统扫描:包括打开操作系统探测、版本探测、脚本扫描、路径跟踪 | 扫描主机 | |
| -sL | 把扫描的目标地址列出来 | 扫描主机 | |
| -sn | 只进行主机发现,不进行端口扫描 | 扫描主机 | |
| -iL | 扫面列表文件ip地址 | nmap -iL "1.txt" | 扫描主机 |
| -iR 【number】 | 随机选择目标进行扫描【】 | nmap -iR 5 | 扫描主机 |
| --exclude | 标记不想扫描的地址 | nmap 192.168.1.1/24 --exclude 192.168.1.5 | 扫描主机 |
| --excludefile | 不想扫描到的地址可以做成文件 | nmap 192.168.1.1/24 --excludefile “1.txt” | 扫描主机 |
| -sL | 把扫描的目标地址列出来,不会发送任何报文到目标主机 不确定存活 | 扫描主机 | |
| -sP | 使用的ping扫描,然后将对ping扫描做出响应的主机列出来,并不会继续测试 | 扫描主机 | |
| -F | 选项执行一次快速扫描,仅扫描列在nmap-services文件中的端口而避开所有其它的端口,(仅扫描常用的100个端口) | nmap -F 192.168.0.101 | 扫描主机 |
| -p | 指定端口号扫描 | 端口扫描 | |
| -sT | 全开开放扫描【TCP扫描】 | 端口扫描 | |
| -sS | 半开放扫描【TCP SYN扫描】 | 端口扫描 | |
| -sU | 使用UDP协议扫描 | 端口扫描 | |
| -sN/sF/sX | FIN/Xmas/NULL | 端口扫描 | |
| -PA | 使用TCP ACK扫描远程主机上特定的端口 | nmap -PA -p 22,80 192.168.0.101 | 端口扫描 |
| -PE | ICMP Echo扫描简单来说是通过向目标发送ICMP Echo数据包来探测目标主机是否存活,但由于许多主机的防火墙会禁止这些报文,所以仅仅ICMP扫描通常是不够的。 | nmap -PE 133.133.100.30 | 端口扫描 |
| -PP | ICMP time stamp时间戳扫描在大多数防火墙配置不当时可能会得到回复,可以以此方式来判断目标主机是否存活。倘若目标主机在线,该命令还会探测其开放的端口以及运行的服务! | nmap -PP 133.133.100.30 | 端口扫描 |
| -PM | ICMP address maskPing地址掩码扫描会试图用备选的ICMP等级Ping指定主机,通常有不错的穿透防火墙的效果 | -PM 133.133.100.30 | 端口扫描 |
| -PU | UDP扫描 不管包是否完整都可以显示(慢,一般不用) | 端口扫描 | |
| -py | SCTP协议扫描,(使用更少使用) | 端口扫描 | |
| -PS | 使用TCP Syn扫描远程主机上特定的端口 | nmap -PS -p 22,80 192.168.0.101 | 端口扫描 |
| -idle | 空闲扫描 | 功能扫描 | |
| --script=vuln | 扫描常见的漏洞 | 功能扫描 | |
| nmap --script=whois-domain 域名 | whois信息查询 | 功能扫描 | |
| nmap --script=dns-brute 域名 | DNS解析爆破扫描 | 功能扫描 | |
| -O | 扫描带有SYN扫描的指纹验证堆栈的系统 | nmap -sS -O 192.168.163.1 | 功能扫描 |
| -sV | 扫描系统版本和程序版本检测 | 功能扫描 | |
| -v | 显示扫描过程 | 功能扫描 | |
| -T0-5 | 设置扫描速度,一般T4足够 | 功能扫描 | |
| -oX myscan.xml | 对扫描结果另存在myscan.xml | 功能扫描 | |
| -n/-R | -n表示不进行dns解析,-R表示进行dns解析 | 功能扫描 | |
| --system-dns | 扫描指定系统的dns服务器 | 功能扫描 | |
| –traceroute | 追踪每个路由节点 | 功能扫描 | |
| --iflist | 检测主机接口和路由信息 | nmap --iflist | 功能扫描 |
| 端口状态 | 状态描述 |
| Opend | 端口开启 |
| Closed | 端口关闭 |
| Filtered | 端口被过滤,数据没有到达主机,返回的结果为空,数据被防火墙拦截了 |
| Unfiltered | 未被过滤,数据有到达主机,但是不能识别端口的当前状 |
| Open|filtered | 开放或者被过滤,端口没有返回值,主要发生在UDP、IP、FIN、NULL和Xmas扫描中 |
| Closed|filtered | 关闭或者被过滤,只发生在IP ID idle扫描 |
nmap IP -v
扫描指定IP开放端口:nmap –sS -p 端口号 -v IP
指定端口号1-65535,显示扫描过程:nmap IP -v -p 1-65535
只扫描53,161端口:nmap IP -p 53,161
穿透防火墙扫描:nmap –Pn/P0 -A IP
快速扫描:nmap -F IP -v
使用vuln脚本进行常见的漏洞扫描:nmap --script=vuln IP
指纹识别扫描,扫描系统和程序版本号检测,并且输出详细信息:nmap -sV -v IP
扫描整个C段,反向域名解析:nmap -sL -R IP/24 -v
在KALI中查看nmap中文帮助文档:man nmap
查找nmap自带脚本:首先进入Nmap路径cd /usr/share/nmap/scripts,列举ls
查找Nmap的永恒之蓝脚本:find /usr/share/nmap/scripts/ | grep ms17
使用永恒之蓝脚本:nmap /usr/share/nmap/scripts/smb-vuln-ms17-010.nse IP
https://blog.csdn.net/weixin_45634365/article/details/117235478