Nmap
端口扫描:
常见端口与对应服务:
80 http
443 https
53 dns
25 smtp
22 ssh
23 telnet
20、21 ftp
110 pop3
119 nntp
143 imap
179 bgp
135-139、445 RPC
500 ***
5060 voip
123 ntp

域名解析:
n 不用解析域名。
R为所有目标解析域名。
–system-dns使用系统域名解析器解析(慢)。
–dns-server 服务器 选择dns解析。

时间性能优化:
-T 时间优化(0-5)数字越大越快
-F快速扫描。

常用参数:
-A 综合扫描。
-p端口 可直接加端口号,如:445 也可加一段端口,如:1-100
-p- 扫描全部端口
-O系统扫描。
-sT tcp端口扫描(完整三次握手)。
-sS隐蔽扫描(半开syn)。
-sU udp扫描。
-sP扫描存活主机
-sA tcp ACK扫描。
-sV 服务版本。
-P0 不ping
–script=脚本