千家信息网

nmap实用命令行技巧有哪些

发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,这篇文章将为大家详细讲解有关nmap实用命令行技巧有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1) 获取远程主机的系统类型及开放端口nmap -sS -P0
千家信息网最后更新 2025年02月04日nmap实用命令行技巧有哪些

这篇文章将为大家详细讲解有关nmap实用命令行技巧有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

1) 获取远程主机的系统类型及开放端口

nmap -sS -P0 -sV -O

这里的 < target > 可以是单一 IP, 或主机名,或域名,或子网

  1. -sS TCP SYN 扫描 (又称半开放,或隐身扫描)

  2. -P0 允许你关闭 ICMP pings.

  3. -sV 打开系统版本检测

  4. -O 尝试识别远程操作系统

其它选项:

-A 同时打开操作系统指纹和版本检测
-v 详细输出扫描情况.

nmap -sS -P0 -A -v < target >

2) 列出开放了指定端口的主机列表

nmap -sT -p 80 -oG – 192.168.1.* | grep open

3) 在网络寻找所有在线主机

nmap -sP 192.168.0.*

或者也可用以下命令:

nmap -sP 192.168.0.0/24

指定 subnet

4) Ping 指定范围内的 IP 地址

nmap -sP 192.168.1.100-254

5) 在某段子网上查找未占用的 IP

nmap -T4 -sP 192.168.2.0/24 && egrep "00:00:00:00:00:00" /proc/net/arp

6) 在局域网上扫找 Conficker 蠕虫病毒

nmap -PN -T4 -p139,445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254

7) 扫描网络上的恶意接入点 (rogue APs).

nmap -A -p1-85,113,443,8080-8100 -T4 --min-hostgroup 50 --max-rtt-timeout 2000 --initial-rtt-timeout 300 --max-retries 3 --host-timeout 20m --max-scan-delay 1000 -oA wapscan 10.0.0.0/8

8 ) 使用诱饵扫描方法来扫描主机端口

sudo nmap -sS 192.168.0.10 -D 192.168.0.2

9) 为一个子网列出反向 DNS 记录

nmap -R -sL 209.85.229.99/27 | awk '{if($3=="not")print"("$2") no PTR";else print$3" is "$2}' | grep '('

10) 显示网络上共有多少台 Linux 及 Win 设备?

sudo nmap -F -O 192.168.0.1-255 | grep "Running: " > /tmp/os; echo "$(cat /tmp/os | grep Linux | wc -l) Linux device(s)"; echo "$(cat /tmp/os | grep Windows | wc -l) Window(s) device"

关于"nmap实用命令行技巧有哪些"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

主机 系统 实用 命令 端口 篇文章 网络 开放 技巧 操作系统 更多 版本 子网 检测 不错 内容 又称 同时 地址 域名 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全智能化程度加深 数据库原理课后答案何玉洁 网络安全防护不到位整改 手机软件开发简历 中国文化特色词数据库 奉贤区运营软件开发服务电话 聊天软件开发多少钱 软件开发项目管理组织架构 服务器能当家庭电脑用吗 安徽软件开发运营 软件咨询服务费与软件开发费 设置服务器开机进入桌面 龙族幻想服务器不显示 网络安全宣传页手抄报 数据库审计费用 招行软件开发外派国外 肇庆信息软件开发联系方式 普陀区网络技术咨询服务报价表 国家网络安全法第46条 mesh 医学数据库 服务器机房怎么隔离辐射 单个服务器的最大连接次数的作用 app定位服务器地址 其他软件开发的增值税税负 使用ecs云服务器的一些感受 古冶区网络技术不二之选 原神的官方服务器叫什么 易语言数据库和支持库区别 争当网络安全小卫士手抄报的通知 沈阳软件开发驻场服务
0