扫描目标指定端口范围
指定端口扫描
路由跟踪
设置扫描一个网段下的IP
查看本机开放的端口
探测主机操作系统类型
端口开启的结果示例
提示:NMAP实际使用过程中扫描的结果不一定准确
快速扫描IP地址段
参数说明 | |
---|---|
-sS | 使用SYN方式扫描,默认用的是-sT方式,即TCP方式,需要完成完整的三次握手,比较费时,SYN就比较快一些了 |
-Pn | 禁用PING检测,这样速度快,并且可以防止有些主机无法ping通而被漏掉不扫描 |
--open | 只输出检测状态为open的端口,即开放的端口 |
--min-hostgroup 4 | 调整并行扫描组的大小 |
--min-parallelism 1024 | 调整探测报文的并行度 |
--host-timeout 30 | 检测超时的跳过 |
-T4 | 总共有T0-T5,貌似T4比较折中 |
-v | 打印详细扫描过程 |
-oG | 输出为比较人性化的格式,一条记录一行,后期好处理 |
-iL | 载入IP段文件,批量扫,不用一条条执行了 |
扫描UDP端口
UDP端口测试的话还可以使用NC但是还需要在目标服务器上部署服务
2 comments
建议增加田野调查素材,提升真实性。
想想你的文章写的特别好www.jiwenlaw.com