nmap
快速扫描
1 | namp [ip/子网掩码] |
过滤 IP 的网段扫描
1 | nmap [ip/子网掩码] -exclude [需要过滤的 IP 或 文件] |
扫描存活主机
1 | nmap -sP [ip/子网掩码] |
端口扫描
1 | nmap [ip] -p [端口] |
识别服务版本
1 | nmap -sV [ip] -p [端口] |
识别操作系统
1 | nmap -O [ip] |
漏洞扫描
- -p- 指的是将目标端口指定为全部有效端口, -sV –version-all 用来提高版本检测的效率。
1 | nmap -p- -sV --version-all --script vuln [ip] |
- 详细的信息,可以使用参数vuln.showall显示全部内容
1 | #常用的nse分类如下: |
- smb-vuln-ms10-061.nse
这个脚本是stuxnet蠕虫利用的4个漏洞之一。计算机武器类的病毒。
1 | nmap -p 445 [ip] --script=smb-vuln-ms10-061 |
smb-vuln-ms10-061.nse
smb-vuln-ms10-061.nse+smb-enum-share
smb-enum-share枚举共享
1 | #身份认证参数——smbuser/smbpassword |
TCP 扫描
TCP SYN 扫描
1 | nmap -sS [ip] |
TCP Null 扫描
1 | nmap -sN [ip] |
TCP connect() 扫描
1 | nmap |
TCP FIN 扫描
1 | nmap -sF [ip] |
TCP Xmas 扫描
1 | nmap -sX [ip] |
TCP ACK 扫描
1 | nmap -sA [ip] |
UDP 扫描
1 | nmap -sU [ip] |
扫描结果保存
- 保存为标准格式
1 | nmap 192.168.31.180 -p 80 -oN result.txt |
- 保存为XML格式
1 | nmap 192.168.31.180 -p 80 -oX result.xml |
- 保存为Grep格式
1 | nmap 192.168.23.1 -F -oG test.txt |
- 同时保存为多种格式
1 | nmap 192.168.3.2 -F -oA test |
评论区
欢迎你留下宝贵的意见