nmap
网络探索工具和安全/端口扫描程序。 某些功能(如 SYN 扫描)仅当以 root 权限运行
nmap
时才能激活。 更多信息:https://nmap.org/book/man.html.
nmap -v{{1|2|3}} {{ip或主机名}}
nmap -T5 -sn {{192.168.0.0/24|ip或主机名1,ip或主机名2,...}}
sudo nmap -A -iL {{路径/到/文件.txt}}
-p-
扫描从 1 到 65535 的所有端口):nmap -p {{端口1,端口2,...}} {{ip或主机名1,ip或主机名2,...}}
-oA
)写入输出文件:nmap -sC -sV -oA {{top-1000-ports}} {{ip或主机名1,ip或主机名2,...}}
default and safe
NSE 脚本谨慎地扫描目标:nmap --script "default and safe" {{ip或主机名1,ip或主机名2,...}}
http-*
NSE 脚本扫描在标准端口 80 和 443 上运行的 Web 服务器:nmap --script "http-*" {{ip或主机名1,ip或主机名2,...}} -p 80,443
-T0
)、诱饵源地址(-D
)、分段([f]ragmented)数据包、随机数据和其他方法来规避 IDS/IPS 检测:sudo nmap -T0 -D {{诱饵ip1,诱饵ip2,...}} --source-port {{53}} -f --data-length {{16}} -Pn {{ip或主机名}}