转载请注明出处:https://blog.csdn.net/l1028386804/article/details/85850555
nmap 192.168.0.100
nmap 192.168.0.100 192.168.0.105
nmap 192.168.0.100-110
nmap 192.168.0.0/24
nmap -iL d:\targets.txt
nmap 192.168.0.0/24 -exclude 192.168.109.105
nmap 192.168.0.0/24 -excludefile d:\targets.txt
nmap 192.168.0.100 -p 21,22,23,80
nmap --traceroute 192.168.0.105
nmap -sP 192.168.0.0/24
nmap -O 192.168.0.105
nmap -sV 192.168.0.105
在实战中,可以利用FIN扫描的方式探测防火墙的状态。FIN扫描用于识别端口是否关闭,收到RST回复说明该端口关闭,否则就是open或filtered状态。
nmap -sF -T4 192.168.0.105
使用--script=auth可以对目标主机或目标主机所在的网段进行应用弱口令检测
nmap --script=auth 192.168.0.105
nmap具有暴力破解的功能,可对数据库、SMB、SNMP等进行简单密码的暴力猜解
nmap --script=brute 192.168.0.105
nmap具有漏洞扫描的功能,可以检查目标主机或网段是否存在常见的漏洞
nmap --script=vuln 192.168.0.105
nmap具备很多常见应用服务的扫描脚本,例如VNC服务、MySQL服务、Telnet服务、Rsync服务等,以VNC服务为例
nmap --script=realvnc-auth-bypass 192.168.0.105
nmap -n -p 445 --script=broadcast 192.168.0.105
利用第三方的数据库或资源查询目标地址的信息,例如进行whois解析
nmap -script external baidu.com