# 在 etc/hosts 中设置你的目标主机
# 快速扫描目标的所有端口
nmap -p- -T5 target
# 快速扫描端口 80 并检测操作系统
namp -p, 80 -T5 -O target
| 选项参数 | 功能说明 |
|---|---|
-p- |
所有端口 |
-p1-1023 |
扫描端口 1 到 1023 |
-F |
最常见的 100 个端口 |
-r |
按连续顺序扫描端口 |
-T<0-5> |
-T0 最慢,T5 最快 |
--max-rate 50 |
速率 <= 50 包/秒 |
--min-rate 15 |
速率 >= 15 包/秒 |
--min-parallelism 100 |
至少 100 个并行探测 |
| 选项参数 | 功能说明 |
|---|---|
--traceroute |
运行到目标的路由追踪 |
--script=SCRIPTS |
运行 Nmap 脚本 |
-sC 或 --script=default |
运行默认脚本 |
-O |
操作系统检测 |
-sV |
服务版本检测 |
-A |
等同于 -sV -O -sC --traceroute |
| 选项参数 | 功能说明 |
|---|---|
-T<0-5> |
时序模板 – paranoid (0), sneaky (1), polite (2), normal (3), aggressive (4), 和 insane (5) |
--min-parallelism <numprobes> 和 --max-parallelism <numprobes> |
最小和最大并行探测数量 |
--min-rate <number> 和 --max-rate <number> |
最小和最大速率(包/秒) |
--host-timeout |
等待目标主机的最长时间 |
| 选项参数 | 功能说明 |
|---|---|
--reason |
解释 Nmap 如何得出结论 |
-v |
详细输出 |
-vv |
非常详细的输出 |
-d |
调试模式 |
-dd |
更详细的调试信息 |
-oN <filename> |
普通输出 |
-oX <filename> |
XML 输出 |
-oG <filename> |
可用 grep 处理的输出 |
-oA <basename> |
以所有主要格式输出 |
| 选项参数 | 协议 | 主要功能 | 典型用例 |
|---|---|---|---|
-PR -sn |
ARP | 扫描 | 发现局域网(LAN)上的设备 |
-PE -sn |
ICMP | Echo 扫描 | 检查主机是否可达(ping) |
-PP -sn |
ICMP | 时间戳扫描 | 收集设备时间信息(较少使用) |
-PM -sn |
ICMP | 地址掩码扫描 | 从主机确定子网掩码信息 |
-PS -sn |
TCP | SYN Ping 扫描 | 检测开放的 TCP 端口和活动主机 |
-PA -sn |
TCP | ACK Ping 扫描 | 识别防火墙规则和开放端口 |
-PU -sn |
ICMP | Ping 扫描 | 查找具有开放 UDP 服务的主机 |
nmap -sV -O -p- -T5 target
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-02 15:17 CET
Nmap scan report for target (10.10.158.161)
Host is up (0.021s latency).
Not shown: 65532 closed tcp ports (reset)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.8 (Ubuntu Linux; protocol 2.0)
8009/tcp open ajp13 Apache Jserv (Protocol v1.3)
8080/tcp open http Apache Tomcat 8.5.5
Aggressive OS guesses: Linux 3.10 - 3.13 (95%), Linux 5.4 (95%), ASUS RT-N56U WAP (Linux 3.4) (95%),
Linux 3.16 (95%), Linux 3.1 (93%), Linux 3.2 (93%), AXIS 210A or 211 Network Camera (Linux 2.6.17) (93%),
Sony Android TV (Android 5.0) (93%), Android 5.0 - 6.0.1 (Linux 3.4) (93%), Android 5.1 (93%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 2 hops
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 39.94 seconds
# 然后你可以在发现的端口上使用 `nmap -A -p 22, 8009, 8080 target`
未经同意请勿使用此工具。出于教育目的,此示例来自 Try Hack Me 机器。