Nmap一些小技巧

选项 说明
---send-eth 发送以太网数据包
--send-ip 网络层发送
--privileged 假定拥有全部权
--interactive 在交互模式中启动
-V 查看nmap版本
-d 设置调试级别
--packet-trace 跟踪发送接收的报文
-iflist 列举接口和路由
-e 指定网络接口
-oG 继续中断扫描
firewalk 探测防火墙
vmauthd-brute VMWare认证破解

选项--send-eth

该选项用于发送以太网数据包,要求Nmap在数据链路层发送报文,而不是在网络层发送报文。网络

nmap --send-eth 192.168.23.1

选项--send-ip

该选项要求Nmap经过网络层发送报文,而不是在数据链路层。这个选项能够跟--send-eth构成互补。性能

选项--privileged

该选项要求Nmap假定具备足够的权限进行源套接字包发送、报文捕获和相似UNIX系统中根用户操做的权限。默认状态下,若是由getuid()请求的相似操做不为0,Nmap将退出。ui

该选项在具备Linux内核性能的相似系统中使用很是有效,这些系统配置容许非特权用户进行原报文扫描。调试

nmap --privileged 192.168.23.1

选项--interactive

该选项告诉Nmap在交互模式中启动,这是Nmap在交互模式中启动,便于进行多个扫描。code

nmap --interactive

选项-d

该选项设置调试级别,可选有1~9,级别越高,产生的数据越多。接口

nmap -d 1 192.168.23.1

选项--packet-trace

该选项常常用来调试,而不是实际运用到扫描网络,该选项会要求Nmap将接收到的每一个报文打印出来。ip

选项-iflist

告诉Nmap打印出检测到的接口列表和路由,多用于调试路由。路由

选项-e

该选项能够指定从哪一个网络接口发送数据。get

nmap -e eth0 192.168.23.1

选项-oG

该选项将扫描结果保存到TXT文件中。虚拟机

nmap -oG 1.txt -v 192.168.23.1/24

firewall选项

该脚本经过发送一个请求并分析TTL的值,能够探测防火墙的规则。

nmap --script=firewall --traceroute 192.168.23.1

选项vmauthd-brute

该脚本能够破解安装在虚拟机系统的用户名与密码

nmap -p 902 --script vmauthd-brute 192.168.23.1
相关文章
相关标签/搜索