nmap详解之基础示例

扫描主机target.example.com的所有TCP端口

nmap -v target.example.com

发起对target.example.com所在网络上的所有255个IP地址的秘密SYN扫描。同时还探测每台主机操作系统的指纹特征。需要root权限。

nmap -sS -O target.example.com/24

对B类IP地址128.210中255个可能的8位子网的前半部分发起圣诞树扫描。确定这些系统是否打开了sshd、DNS、pop3d、imapd和4564端口。注意圣诞树扫描对Micro$oft的系统无效,因为其协议栈的TCP层有缺陷。

nmap -sX -p 22,53,110,143,4564 128.210.*.1-127

只扫描指定的IP范围,有时用于对这个Internet进行取样分析。nmap将寻找Internet上所有后两个字节是.2.3、.2.4、.2.5的 IP地址上的WEB服务器。如果你想发现更多有意思的主机,你可以使用127-222,因为在这个范围内有意思的主机密度更大。

nmap -v --randomize_hosts -p 80 ..2.3-5

-列出company.com网络的所有主机,让nmap进行扫描。注意:这项命令在GNU/Linux下使用。如果在其它平台,你可能要使用 其它的命令/选项。

host -l company.com | cut -d -f 4 | ./nmap -v -iL

猜你喜欢

转载自www.cnblogs.com/guge-94/p/11321071.html