用法:
目标说明:
可以通过主机名,IP地址,网络等
例如:scanme.nmap.org,microsoft.com/24,192.168.0.1;10.0.0-255.1-254
-iL
-iR
–exclude
–excludefile
主机发现:
-sL:
-sn:
-Pn:
-PS/PA/PU/PY[端口列表]:
-PE/PP/PM:
-PO[协议列表]:IP协议ping
-n/-R:
–dns-servers
–system-dns:
–traceroute:
扫描技术:
-sS/sT/sA/sW/sM:
-sU:
-sN/sF/sX:
–scanflags
-sI
-sY/sZ:
-sO:
-b
端口说明和扫描顺序:
-p
例:
-F:
-r:
–top-ports
–port-ratio
服务/版本检测:
-sV:
–version-intensity
–version-light:
–version-all:
–version-trace:
脚本扫描:
-sC:
–script=:
–script-args=:
–script-args-file=文件名:在一个NSE文件中提供脚本参数
–script-trace:
–script-updatedb:
–script-help=:
是用逗号分隔的目录列表,脚本文件或脚本类别
操作系统检测:
-O:
–osscan-limit:
–osscan-guess:
时序和性能:
使用选项是在几秒钟内或追加’MS’(毫秒)“S”(秒),“M”(分钟),或’h'(小时)的值(如30m)。
-T<0-5>:
–min-hostgroup/max-hostgroup
–min-parallelism/max-parallelism
–min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout
–max-retries
–host-timeout
–scan-delay/–max-scan-delay
–min-rate
–max-rate
防火墙/入侵检测系统
-f;
-D
-S
-e
-g/–source-port
–data-length
–ip-options
–ttl
–spoof-mac
–badsum:
输出:
-oN/-oX/-oS/-oG
-v:
-d:
–reason:
–open:
–packet-trace:
–iflist:
–log-errors:
–append-output:追加,而不是更改已经指定输出文件
–resume
–stylesheet
–webxml:
–no-stylesheet:防止关联的XSL样式表W
杂项:
-6:
-A:
–datadir
–send-eth/–send-ip:
–privileged:
–unprivileged:
-V:
-h:
例如:
nmap
nmap
nmap