Nmap 使用教程
一:Nmap Commands(诸神之眼)
- 扫描对方网站端口
- 扫描对方网站服务
- 操作系统、版本相关信息
- 配合脚本去扫描对方存在的漏洞
二:常用扫描命令
2.1 简单扫描目标
1 | namp + 目标ip/域名(简单扫描目标) |
- port:端口
- state:端口状态
- service:端口服务
- open:端口是开放的
- closed:端口是关闭的
- filtered:端口被防火墙IDS/IPS屏蔽,无法确定状态
- unfiletered:端口未被屏蔽,但是否开发需要进一步确定
- open | filtered:端口开放的或者被过滤
- closed | filteres:端口关闭或者被过滤
2.2 扫描目标网段及其它主机
1 | nmap + 目标ip网段(扫描目标网段及其他主机) |
2.3 对目标全面扫描
1 | nmap -A -T4 + 目标ip(对目标全面扫描) |
2.4 扫描目标常见的100端口
1 | nmap --top-ports 100 + 目标ip(扫描目标最常见的100端口) |
2.5 采用sS模式、T4级别扫描目标的端口、服务、操作系统版本
1 | nmap -sS -sV -T4 + 目标ip(采用sS模式、T4级别扫描目标的端口、服务、操作系统的版本) |
2.6 采用vuln脚本扫描目标
1 | nmap --script=vuln + 目标ip |
三:图形 zenmap 使用
nmap的图形化工具,具体使用步骤如下:
- 输入ip或者域名
- 选择扫描方式
- 执行扫描
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 爱影客!


