扫描端口
nmap ip 扫描主机开放的端口
nmap ip -p 80 对制定端口进行扫描
nmap 192.168.217.135 -p 80
nmap 192.168.217.135 -p 1-80
nmap 192.168.217.135 -p 80,3389,22,21
nmap 192.168.217.135 -p 1-6553
使用 -sT 参数进行TCP全连接扫描 使用完整的三次握手建立链接,能够建立链接就判定端口开放,否则判定端口关闭。
使用 -sS 参数进行SYN半链接扫描。只进行两次握手,对方返回确认帧(ACK=1)就判定端口开放,否则判定端口关闭
主机探测
扫描网段中有哪些主机在线,使用 -sP 参数,不扫描端口,只扫描「存活主机」本质上是Ping扫描,能Ping通有回包,就判定主机在线。
服务识别
扫描端口时,默认显示端口对应的服务,但不显示服务版本。想要识别具体的「服务版本」,可以使用 -sV 参数。
nmap 192.168.217.135 -p 1-300 -sV
操作系统识别
nmap 192.168.217.135 -O