Nmap 扫描

精选 Nmap 常用指令与核心速查备忘单,涵盖高频用法、配置参数与实用技巧。Nmap 网络映射工具的单页快速参考指南。

#入门指南

#基础用法

# 在 etc/hosts 中设置你的目标主机

# 快速扫描目标的所有端口
nmap -p- -T5 target 

# 快速扫描端口 80 并检测操作系统  
namp -p, 80 -T5 -O target 

#基础选项 (Basic Options)

选项参数 功能说明
-p- 所有端口
-p1-1023 扫描端口 1 到 1023
-F 最常见的 100 个端口
-r 按连续顺序扫描端口
-T<0-5> -T0 最慢,T5 最快
--max-rate 50 速率 <= 50 包/秒
--min-rate 15 速率 >= 15 包/秒
--min-parallelism 100 至少 100 个并行探测

#Nmap 中级选项

#服务检测 (Service Detections)

选项参数 功能说明
--traceroute 运行到目标的路由追踪
--script=SCRIPTS 运行 Nmap 脚本
-sC--script=default 运行默认脚本
-O 操作系统检测
-sV 服务版本检测
-A 等同于 -sV -O -sC --traceroute

#时序控制 (Timing)

选项参数 功能说明
-T<0-5> 时序模板 – paranoid (0), sneaky (1), polite (2), normal (3), aggressive (4), 和 insane (5)
--min-parallelism <numprobes>--max-parallelism <numprobes> 最小和最大并行探测数量
--min-rate <number>--max-rate <number> 最小和最大速率(包/秒)
--host-timeout 等待目标主机的最长时间

#输出格式化

#详细信息与报告 (Details & Report)

选项参数 功能说明
--reason 解释 Nmap 如何得出结论
-v 详细输出
-vv 非常详细的输出
-d 调试模式
-dd 更详细的调试信息
-oN <filename> 普通输出
-oX <filename> XML 输出
-oG <filename> 可用 grep 处理的输出
-oA <basename> 以所有主要格式输出

#高级技巧

#高级扫描 (Advanced Scan)

选项参数 协议 主要功能 典型用例
-PR -sn ARP 扫描 发现局域网(LAN)上的设备
-PE -sn ICMP Echo 扫描 检查主机是否可达(ping)
-PP -sn ICMP 时间戳扫描 收集设备时间信息(较少使用)
-PM -sn ICMP 地址掩码扫描 从主机确定子网掩码信息
-PS -sn TCP SYN Ping 扫描 检测开放的 TCP 端口和活动主机
-PA -sn TCP ACK Ping 扫描 识别防火墙规则和开放端口
-PU -sn ICMP Ping 扫描 查找具有开放 UDP 服务的主机

#实战示例

#详细的操作系统快速端口扫描 (Verbose OS Quick port scan)

nmap -sV -O -p- -T5 target 
 
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-02 15:17 CET

Nmap scan report for target (10.10.158.161)
Host is up (0.021s latency).
Not shown: 65532 closed tcp ports (reset)

PORT     STATE SERVICE VERSION
22/tcp   open  ssh     OpenSSH 7.2p2 Ubuntu 4ubuntu2.8 (Ubuntu Linux; protocol 2.0)
8009/tcp open  ajp13   Apache Jserv (Protocol v1.3)
8080/tcp open  http    Apache Tomcat 8.5.5

Aggressive OS guesses: Linux 3.10 - 3.13 (95%), Linux 5.4 (95%), ASUS RT-N56U WAP (Linux 3.4) (95%),
Linux 3.16 (95%), Linux 3.1 (93%), Linux 3.2 (93%), AXIS 210A or 211 Network Camera (Linux 2.6.17) (93%), 
Sony Android TV (Android 5.0) (93%), Android 5.0 - 6.0.1 (Linux 3.4) (93%), Android 5.1 (93%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 2 hops
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 39.94 seconds


# 然后你可以在发现的端口上使用 `nmap -A -p 22, 8009, 8080 target`

未经同意请勿使用此工具。出于教育目的,此示例来自 Try Hack Me 机器

#参考资源