Nmap的简单介绍
Nmap Commands(诸神之眼) 主要功能如下:
扫描网站服务
扫描网站端口
扫描操作系统以及版本信息
配合脚本扫描存在的漏洞

[简单扫描-单个]
nmap [IP/Domain]
例:扫描结果

[网段扫描-批量]
nmap [IP/MASK]
扫描结果

[全面扫描目标]
nmap -A -T4 [IP|Domain]
-A : 采用全面扫描的方式
-T4 : 使用的是一种快速扫描方式,扫描速度的级别范围(T0-T5),级别越高,扫描速度越快
Nmap使用-T(0-5)可以启用时序选项)对于时序想选这里有0~5不同的选项.
-T0(偏执的):非常慢的扫描,用于IDS逃避.
-T1(鬼崇的):缓慢的扫描,用于IDS逃避.
-T2(文雅的):降低速度以降低对带宽的消耗,此选项一般不常用.
-T3(普通的):默认,根据目标的反应自动调整时间.
-T4(野蛮的):快速扫描,常用扫描方式,需要在很好的网络环境下进行扫描,请求可能会淹没目标.
-T5(疯狂的):急速扫描,这种扫描方式以牺牲准确度来提升扫描速度.
扫描结果

[扫描最常见的100个端口]
nmap --top-ports 100 [IP]
扫描结果

[扫描漏洞]
nmap --script=vuln [IP]
扫描结果

[扫描目标端口、服务、操作系统的版本]
-sS : 使用 TCP SYN 扫描
-sV : 进行版本探测
-T4 : 使用的是一种快速扫描方式,扫描速度的级别范围(T0-T5),级别越高,扫描速度越快
nmap -sS -sV -T4 [IP]
[只进行主机发现,不进行端口扫描]
-sn : 只进行主机发现,不进行端口扫描
nmap -sn [IP]
[采用TCP与UDP端口扫描]
-sU:UDP端口扫描
-sS:使用 TCP SYN 扫描
nmap -sS -sU [IP]
[隐藏扫描]
频繁扫描会被屏蔽或者锁定 IP 地址
-randomize_hosts:随即扫描对目标主机的顺序进行随机划分
nmap --randomize_hosts [IP]