192.168.1.0/24 表示192.168.1的网络,24表示网络的主机范围网络
192.168.1.* 表示192.168.1.的网络操作系统
192.168.1.10-128 表示192.168.1.10到128的网络ip
ping 主机发现扫描
nmap -sP 192.168.1.1
s表示scan扫描,P表示ping命令ast
Tcp 端口扫描
nmap -sT 192.168.1.1
s表示scan扫描,T表示Tcp包map
Syn 端口扫描
nmap -sS 192.168.1.1
s表示scan扫描,S表示SYN脚本
Fin 端口扫描
nmap -sF 192.168.1.1
s表示scan扫描,F表示FIN端口
探测OS类型扫描
nmap -O 192.168.1.1
O表示OS操做系统证书
Udp 端口扫描
nmap -sU 192.168.1.1
s表示scan扫描, U表示UDPping
端口扫描指定端口
nmap -sT -p 80 192.168.1.1
p表示指定端口auth
鉴权证书扫描
nmap --script=auth 192.168.1.1
暴力破解扫描
nmap --script=brute 192.168.1.1
默认脚本扫描
nmap --script=default 192.168.1.1
检查常见漏洞
nmap --script=vuln 192.168.1.1
探查局域网更多服务 nmap -n -p445 --script=broadcast 192.168.1.1