- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NMAP速查手册
常用命令简单示例使用ping检测/24这个网段1nmap -sP /24使用SYN的方法对全端口进行扫描,在aggressive(4)的时间模板下,同时对开放的端口进行端口识别1nmap -p1-65535 -sV -sS -T4 target PS: -T代表的是扫描的时候,一些控制选项(TCP的延迟时间,探测报文之间的间隔等)的集合,具体的man nmap一下就知道了使用SYN扫描,在aggressive(4)的时间模板下,探测操作系统的类型和版本,还有显示traceroute的结果,结果输出较为详细1nmap -v-sS -A -T4 target 使用SYN扫描,在insane(5)的时间模板下,探测操作系统的类型和版本,还有显示traceroute的结果,结果输出较为详细1nmap -v-sS -A -T5 target 使用SYN扫描,在insane(5)的时间模板下,探测操作系统的类型,还有显示traceroute的结果,操作系统的类型,结果输出较为详细1nmap -v-sV -O -sS -T5 target 使用SYN的方法对全端口进行扫描,同时对开放的端口进行端口识别,在aggressive(4)的时间模板下,探测操作系统的类型还有显示traceroute的结果,结果输出较为详细1nmap -v-p 1-65535 -sV -O -sS -T4 target 用SYN的方法对全端口进行扫描,同时对开放的端口进行端口识别,在insane(5)的时间模板下,探测操作系统的类型,还有显示traceroute的结果,结果输出较为详细1nmap -v-p 1-65535 -sV -O -sS -T5 target从文件中读取需要扫描的IP列表1nmap -iL ip-address.txtNmap输出格式扫描的结果输出到屏幕,同时会存储一份到grep-output.txt1nmap -sV -p 139,445 -oG grep-output.txt /24扫描结果输出为html1nmap -sS -sV -T5 9 --webxml -oX - | xsltproc --output file.html Nmap扫描Netbios在子网中发现开放netbios的IP1nmap -sV -v-p139,445 /24扫描指定netbios的名称1nmap -sU --script nbstat.nse -p 137 target 扫描指定的目标,同时检测相关漏洞1nmap --script-args=unsafe=1 --script smb-check-vulns.nse -p 445 target将nmap的80端口的扫描结果,通过管道交给nikto进行扫描1NmapNikto Scan nmap -p80 /24-oG - | nikto.pl -h -将nmap的80,443端口的扫描结果,通过管道交给nikto进行扫描1nmap -p80,443 /24-oG - | nikto.pl -h -Nmap参数详解Nmap支持主机名,ip,网段的表示方式例如:blah.highon.coffee, /24, ;10.0.0-25.1-2541234-iL filename???从文件中读取待检测的目标,文件中的表示方法支持机名,ip,网段-iRhostnum????????随机选取,进行扫描.如果-iR指定为0,则是无休止的扫描--exclude host1[, host2]?????从扫描任务中需要排除的主机?????????? --exculdefileexclude_file 排除文件中的IP,格式和-iL指定扫描文件的格式相同主机发现1234567-sL????????????仅仅是显示,扫描的IP数目,不会进行任何扫描-sn?????????????ping扫描,即主机发现-Pn???????????????检测主机存活-PS/PA/PU/PY[portlist]? TCP SYN Ping/TCPACK Ping/UDPPing发现-PE/PP/PM?????????????? 使用ICMP?echo,?timestamp and?netmask?请求包发现主机-PO[prococol list]????? 使用IP协议包探测对方主机是否开启?? -n/-R?????????????????? 不对IP进行域名反向解析/为所有的IP都进行域名的反响解析扫描技sS/sT/sA/sW/sM??????????????TCP SYN/TCPconnect()/ACK/TCP窗口扫描/TCPMaimon扫描-sU????????????????????????? UDP扫描-sN/sF/
您可能关注的文档
最近下载
- 2025秋人教版八年级上英语教学计划及教学进度安排.docx VIP
- (完整版)元素周期表(word全面版) .pdf VIP
- 《中华人民共和国监察法》试题库附参考答案.docx VIP
- 房屋市政工程生产安全重大事故隐患判定标准(2024版)(宣讲培训).pptx VIP
- 监察法试题库完整.doc VIP
- 水稳运输车驾驶员安全技术交底.pdf VIP
- 外墙保温工程监理实施细则.docx VIP
- 林草--森林火灾危险性评估技术规范.pdf VIP
- 人教版(2019)必修第一册Unit 4 Natural Disasters reading and thinking课件(共38张PPT)(含音频+视频).pptx VIP
- 矿产行业审计风险分析报告 .pdf VIP
文档评论(0)