有三篇文章写的都很全,放到前面方便直接跳转 基础命令 详细命令 详细分类命令 主机发现 -iL "文档地址" 默认扫描 溯源常用windows命令 netstat -ano established:表示正在进行数据交互 -iR 5 -p 3306 随机扫描两个IP,扫描其3306端口 -open 扫描开启着的主机? --exclude 在内网中排除部分地址段 --excludefile 通过文件 在内网中排除部分地址段 -sL 将扫描过的地址打印出来 -sn 不探测端口,只探测主机是否存活 nmap 执行(至少)两步操作,一个是主机发现(Ping),另一个是主机扫描。默认两步是都做的ÿ