nmap参数
目标说明
-iL 从已有的ip列表文件中读取并扫描
-iR+扫描数量 随机选择目标进行扫描
--exclude+ip 不扫描此ip
UDP或SCTP协议去发现端口
-PE/PP/PM:使用ICMP响应(echo)、时间戳或子网掩码请求来发现探测
-PO 使用IP协议的ping
-n 不做DNS解析
-R 总是做DNS反向解析
--dns-servers指定自定义的DNS服务器
--system-dns 使用操作系统的DNS
--traceroute 追踪每台主机的跳转路径
nmap数据文件位置
--send-eth/--send-ip:使用原始以太网帧或IP数据包发送
--privileged:假设用户有全部权限
--unprivileged:假设用户缺少原始套接字权限
-V:输出版本号
-h:输出帮助信息
一些用法
nmap --iflist(查看本地路由与接口)
nmap -e 08:00:27:47:63:E6 103.10.87.148(指定mac和ip地址)
nmap -T4 -F -n -Pn -D 192.168.1.100,192.168.1.101,192.168.1.102,ME192.168.1.103(地址诱骗)
nmap -sV --spoof-mac 08:00:27:47:63:E6 103.10.87.148(虚假mac地址)
nmap -sV --source-port 900 103.10.87.148 --source-port(指定源端口)
nmap -p1-25,80,512-515,2001,4001,6001,9001 10.20.0.1/16(扫描思科路由器)
nmap -sU -p69 -nvv 192.168.1.253(扫描路由器的ftp协议)
nmap -O -F -n 102.10.87.148(-F快速扫描)
nmap -iR 100000 -sS -PS80 -p 445 -oG nmap.txt(随机产生10万个ip地址,对其445端口进行扫描,扫描结果以greppable(可用grep命令提取)格式输出到nmap.txt)
nmap --script=brute 102.10.87.148(暴力破解)
机翻
Nmap 7.92(https://nmap.org )
用法:nmap[扫描类型][选项]{target specification}
目标规格:
可以传递主机名、IP地址、网络等。
我。nmap。org,微软。com/24192.168.0.1;10.0.0-255.1-254
-iL
-iR
--exclude
--excludefile
主机发现:
-sL:列表扫描-只需列出要扫描的目标
-sn:Ping扫描-禁用端口扫描
-Pn:将所有主机视为联机--跳过主机发现
-PS/PA/PU/PY[portlist]:对给定端口的TCP SYN/ACK、UDP或SCTP发现
-PE/PP/PM:ICMP回显、时间戳和网络掩码请求发现探测
-PO[协议列表]:IP协议Ping
-n/-R:从不进行DNS解析/始终解析[默认值:有时]
--dns-servers
--system-dns:使用操作系统的dns解析程序
--traceroute:跟踪到每个主机的跃点路径
扫描技术:
-sS/sT/sA/sW/sM:TCP-SYN/Connect()/ACK/Window/Maimon扫描
-sU:UDP扫描
-sN/sF/sX:TCP Null、FIN和Xmas扫描
--scanflags
-sI<僵尸主机[:probeport]>:空闲扫描
-sY/sZ:SCTP初始化/COOKIE-ECHO扫描
-IP协议扫描
-b
端口规格和扫描顺序:
-p
Ex:-p22-p1-65535-p U:53111137,T:21-25,801398080,S:9
--exclude-ports
-F:快速模式-扫描的端口数少于默认扫描
-r:连续扫描端口-不要随机化
--top-ports
--port-ratio
服务/版本检测:
-sV:探测打开的端口以确定服务/版本信息
--version-intensity
--version-light: Limit to most likely probes (intensity 2) --版本灯:限制最可能的探测器(强度2)
--version-all: Try every single probe (intensity 9) --所有版本:尝试每一个探头(强度9)
--version-trace: Show detailed version scan activity (for debugging) --版本跟踪:显示详细的版本扫描活动(用于调试)
脚本扫描:
-sC:相当于--script=default
--script=
目录、脚本文件或脚本类别
--script-args=
--script args file=filename:在文件中提供NSE脚本args
--script-trace: Show all data sent and received --脚本跟踪:显示发送和接收的所有数据
--script-updatedb: Update the script database. --脚本更新b:更新脚本数据库。
--script-help=
操作系统检测:
-O:启用操作系统检测
--osscan limit:将OS检测限制在有希望的目标上
--osscan-guess :更积极地猜测操作系统
时间和性能:
所需时间的选项以秒为单位,或附加“ms”(毫秒),
“s”(秒)、“m”(分钟)或“h”(小时)的值(例如30m)。
-T<0-5>:设置计时模板(越高速度越快)
--min-hostgroup/max-hostgroup
--min-parallelism/max-parallelism
--min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout
探测往返时间。
--max-retries
--host-timeout
--scan-delay/--max-scan-delay
--min-rate
--max-rate
防火墙/IDS规避和欺骗:
-f--mtu
-D
-S
-e
-g/--source-port
--proxies
--data
--data-string
--data-length
--ip-options
--ttl
--spoof-mac
--badsum:使用伪TCP/UDP/SCTP校验和发送数据包
输出:
-oN/-oX/-oS/-oG -oA -v:增加详细程度(使用-vv或更高级别以获得更大效果) -d:提高调试级别(使用-dd或更多以获得更大的效果) --reason:显示端口处于特定状态的原因 --open:仅显示打开(或可能打开)的端口 --packet-trace:显示发送和接收的所有数据包 --iflist:打印主机接口和路由(用于调试) --append-output:追加到指定的输出文件,而不是删除指定的输出文件 --resume --noninteractive:通过键盘禁用运行时交互 --stylesheet --webxml:来自Nmap的参考样式表。Org获取更具可移植性的XML --no-stylesheet:防止XSL样式表与XML输出关联 杂项: -6:启用IPv6扫描 -A:启用操作系统检测、版本检测、脚本扫描和跟踪路由 --datadir --send-eth/--send-ip: Send using raw ethernet frames or IP packets --发送eth/--发送ip:使用原始以太网帧或ip数据包发送 --privileged:假设用户拥有完全特权 --unprivileged:假设用户缺乏原始套接字权限 -V:打印版本号 -h:打印此帮助摘要页面。 例如: nmap-v-A扫描我。nmap。组织 nmap-v-sn 192.168.0.0/16 10.0.0.0/8 nmap-v-iR 10000-Pn-P80 请参阅手册页(https://nmap.org/book/man.html)查看更多选项和示例