常用命令总结

命令格式

nmap [参数] [ip]

主机探测(隐蔽扫描/TCP ACK/TCP SYN/TCP空扫描欺骗防火墙)

nmap -sS/-PS/-PA/-sN ip

命令表格

命令 描述
nmap IP 扫描IP
nmap -v IP 加强扫描
nmap IP1 IP2 … 扫描多IP
nmap a.b.c.* 扫描整个子网
nmap a.b.c.x,y,… 扫描多子网地址
nmap -iL xxx.txt 根据文件扫描多IP
nmap a.b.c.x-y 扫描子网IP范围
nmap a.b.c.* --exclude IP 排除指定IP扫描整个子网
nmap -A IP 扫描操作系统和路由跟踪
nmap -O IP 探测操作系统
nmap -sA/-PN IP 探测防火墙
nmap -sP a.b.c.* 探测在线主机
nmap -F IP 快速扫描
nmap -r IP 按顺序扫描
nmap -iflist 显示接口和路由信息
nmap -p n1,n2… IP 扫描指定端口
nmap -p T:n1,n2… IP 扫描TCP端口
nmap -sU n1,n2… IP 扫描UDP端口
nmap -sV IP 查看服务的版本
nmap -PS IP TCP ACK扫描
nmap -PA IP TCP SYN扫描
nmap -sS IP 隐蔽扫描
nmap -sN IP TCP空扫描欺骗防火墙