Nmap最常用命令(非常详细)零基础入门到精通,收藏这一篇就够了

Nmap扫描实战命令汇总 Nmap实战详解 阅读详情

nmap是我们最常用的工具。但是命令太多了,没办法全部记下。我们在实际工作中只需要记住最常用的几条命令就行了。

主机发现

里面nmap,我们可以扫描在同一局域网内有哪些设备在线。常用命令如下:

nmap 192.168.50.1/24 -sL   

上面命令,会列出所有的IP地址。如果是在线设备,后面会有设备命令。

但是在实际中。阅读效果不佳,如果只想要在线设备的IP,执行下面命令即可:

nmap 192.168.50.1/24 -sn   

端口扫描

nmap最基本的功能便是端口扫描了。通过扫描发现目标开启的端口。从而进行测试!

#指定端口扫描   nmap 192.168.50.1 -p 21   #指定端口范围   nmap 192.168.50.1 -p 21-80   

如果端口开启,则显示open

服务扫描

通过nmap扫描,不仅能查看目前开启了哪些端口,还能查看对应端口运行的服务。

nmap 192.168.50.1 -p 22 -sV   

注意: 在实际中,我们都是多条命令配合在一起扫描,这样效果更佳。

操作系统扫描

通过nmap扫描,我们可以得到操作系统的类型是Linux还是Windows。

nmap 192.168.50.1 -O   

同样,在实际中-O命令配合其他命令一起使用。

扫描强度

有时候,由于目标防火墙的存在,nmap是没法扫描到我们所需的结果。这时我们可以添加一个参数-T [0-5]来扫描。数值越小,越隐秘,扫描速度越慢。示例:

nmap 192.168.50.1 -T4 -A -O   

逃逸防火墙

当目标主机存在防火墙,我们无法扫描到所需要的结果。可以添加-f命令来逃逸防火墙。也可以通过-mtu设置偏移量。

nmap 192.168.50.1 -f -mtu 32   

脚本利用

namp并不仅仅是端口、服务扫描。配合脚本还可以进行密码破解、whois查询、XSS、sql注入检测等。

🐯XSS

Nmap -sV --script=http-unsafe-output-escaping <target>   

🚵SQL注入

nmap -sV --script=http-sql-injection <target>   

✈️弱口令检测

nmap --script=auth 192.168.50.1   

😘暴力检测

nmap --script=brute 192.168.50.1   

☢️子域名查找

通过dns解析记录,可以查到对应的子域名信息。

nmap --script external bbskali.cn   

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

1、nmap常用命令 Nmap向目标端口发送TCP SYN报文,如果目标机返回TCP SYN+ACK报文,则说明目标端口处于开放状态,同时Nmap会紧接着向目标机依次发送TCP ACK、TCP RST+ACK完成三次握手和重置此连接;:Nmap向目标端口发送TCP SYN报文,如果目标机返回TCP SYN+ACK报文,则说明目标端口处于开放状态,同时Nmap会紧接着向目标机发送TCP RST报文以重置此连接;:Nmap向目标端口发送TCP ACK报文,无论目标端口是否处于开放状态,目标机都会返回TCP RST报文。 阅读详情

相关推荐

如何使用 NMAP 命令进行网络扫描

Nmap(“Network Mapper”)是一个免费的开源(许可)实用程序,用于网络发现和安全审计。许多系统和网络管理员还发现它对网络清单、管理服务升级计划以及监控主机或服务正常运行时间等任务很有用。Nmap 以新颖的方式使用原始 IP 数据包来确定网络上可用的主机、这些主机提供的服务(应用程序名称和版本)、它们运行的操作系统(和操作系统版本)、数据包过滤器/防火墙的类型正在使用,以及许多其他特性。它旨在快速扫描大型网络,但对单个主机也能正常工作。

qq_44430237的博客 2万+

Nmap命令使用

命令可以扫描目标地址所开放的端口地址,nmap 扫描器主要基本功能有三个,一是探测主机是否在线、其次是扫描主机端口、嗅探所提供的网络服务,还可以推断主机所用的操作系统。也可以深入探测 UDP 或者 TCP 端口,直至主机所使用的操作系统;3、查看主机端口(1024-65535)中开放的端口。6、探测目标主机操作系统类型、端口服务名称、版本信息。-A 启用操作系统检测、版本检测、脚本扫描和路由跟踪。5、探测所列出的目标主机端口。4、探测目标主机开放的端口。1、Nmap扫描端口命令

IT民工,从事Linux系统运维工作多年,日常技术知识分享。 8166

AI全景之第八章第三节:时间序列分析与预测技术

摘要 时间序列分析与预测技术从传统统计模型发展到深度学习方法。传统方法包括ARIMA模型(处理趋势和季节性)、指数平滑(加权平均预测)和状态空间模型(概率框架分解)。机器学习方法通过特征工程和树模型提升非线性建模能力。深度学习方法中,RNN/LSTM处理序列依赖,TCN利用因果卷积,Transformer通过注意力机制捕获长程依赖。当前研究趋势结合神经符号方法和生成模型,以提高预测精度和可解释性。不同方法各具优势,需根据数据特性和预测需求选择。

技术引领业务创新 962

Web安全和渗透测试有什么关系?

做渗透测试的一个环节就是测试web安全,需要明白漏洞产生原理,通过信息收集互联网暴露面,进行漏洞扫描,漏洞利用,必要时进行脚本自编写和手工测试,力求挖出目标存在的漏洞并提出整改建议,当然如果技术再精一些,还要学习内网渗透(工作组和域环境),白盒审计,app,小程序渗透那些了......可以说是科学系统的学习路线,大家跟着这个大的方向学习准没问题。当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。总之,web安全包含于渗透测试,但不是渗透测试的全部。

Python_0011的博客 4690

Nmap常用命令(非常详细零基础入门精通收藏一篇了_nmap扫描端口命令

nmap是我们常用的工具。但是命令太多了,没办法全部记下。我们在实际工作中只需要记住常用的几条命令就行了。

Spontaneous_0的博客 2517

2025版Nmap常用命令大全,零基础入门精通收藏一篇了_nmap扫描端口命令

nmap是我们常用的工具。但是命令太多了,没办法全部记下。我们在实际工作中只需要记住常用的几条命令就行了。

bdfcfff77fa的博客 2036

2025版Nmap常用命令大全,零基础入门精通收藏一篇

nmap是我们常用的工具。但是命令太多了,没办法全部记下。我们在实际工作中只需要记住常用的几条命令就行了。

wangluo12138的博客 1082

Nmap使用教程图文教程(超详细零基础入门精通收藏一篇

kali的命令行中可以直接使用 nmap 命令,打开一个「终端」,输入 nmap 后回车,可以看到 nmap 的版本,证明 nmap 可用。Nmap有四种基本功能:「端口扫描」、「主机探测」、「服务识别」和「系统识别」。

Python_paipai的博客 1万+

Nmap命令使用详解(非常详细零基础入门精通收藏一篇

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。这将对目标进行默认的 TCP 扫描

Javachichi的博客 1万+

精心整理超详细Nmap使用技巧(非常详细)零基础入门精通收藏一篇

nmap -sU -p 161 --script=snmp-win32-services 192.168.1.110 (获得windows服务器的服务)nmap -p 25 --script=smtp-enum-users.nse smith.jack.com (枚举远程系统所有用户)nmap -sU -p 161 --script=snmp-processes 192.168.1.110 (枚举目标主机的系统进程)nmap -sV -p 80 www.0day.com (HTTP版本探测)

Python_0011的博客 4493

nmap脚本详解(非常详细零基础入门精通收藏一篇

我们通过来大幅扩展nmap的功能,nmap具有强大的脚本引擎NSE(Nmap Scripting Engine),它允许用户编写(和共享)简单的脚本(使用lua编程语言)自动化各种网络任务官方文档NSEDoc Reference Portal — Nmap Scripting Engine documentation目前nmap官方有604个NSE脚本,安装nmap后存储在script文件夹下,这些都是Nmap特有的,是基于lua语言编写的nmap脚本主要分为以下几类,在扫描时可根据需要设置–script=

Javachichi的博客 2749

2024全:超详细Nmap使用技巧(非常详细)零基础入门精通收藏一篇

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…nmap -sU -p 161 --script=snmp-win32-services 192.168.1.110 (获得windows服务器的服务)nmap -sU -p 161 --script=snmp-processes 192.168.1.110 (枚举目标主机的系统进程)

wholeliubei的博客 5837

10个值得收藏的编程学习网站(非常详细零基础入门精通收藏一篇

程序员是一个需要不断学习的职业。幸运的是,在这个互联网时代,知识就在那里,等着我们去获取。以下我列举一些免费的编程学习网站包含多个开发语言️Java、php、html、javascript等多个。

Python_paipai的博客 2万+

Nmap详细使用指南,零基础入门精通收藏一篇

虽然UDP扫描结果没有 TCP扫描结果的可靠度高,但渗透测试人员不能因此而轻视UDP扫描,毕竟UDP端口代表着 可能会有价值的服务端程序。在这种情况下,如果您知道目标系统上使用的何种操作系统,可 在它提供的 URL 里提交有关信息,更新它的操作系统指纹数据库。后但是同样重要的,Nmap本身已经很强大了,但是加上它的脚本引擎更加开挂了,NSE 可使用户的各种网络检査工作更为自动化,有助于识别应 用程序中新发现的漏洞、检测程序版本等Nmap原本不具有的功能。主机探测:Nmap可査找目标网络中的在线主机。

Libra1313的博客 1921

2025版新渗透测试必备的Nmap命令,(非常详细零基础入门精通收藏一篇

Nmap 已成为网络扫描领域受欢迎的工具之一,远远超过了其他扫描器。很多时候,一些组织的主机使用防火墙或入侵防御系统进行保护,而这会导致扫描失败,因为目前用于阻止网络流量的规则集。在Nmap 中,渗透测试人员可以轻松使用备用主机发现技术来防止这种情况发生。它包含某些功能,使网络流量不那么可疑。因此,让我们来看看主机发现的各种技术。

Libra1313的博客 1375

nmap工具介绍及常用命令(非常详细)从零基础入门精通,看完这一篇了。

nmap(network mapper),网络映射器,是kali内置的一款工具,是网络扫描软件,用来扫描网上设备开放的网络连接端。确定哪些服务运行在哪些连接端,并且,推断设备使用什么系统。nmap的基本功能:检测存活在网络上的设备(设备发现)检测开放的端口号(端口发现或枚举)检测到相应的端口号(服务发现)的软件和版本检测操做系统,硬件地址,以及软件地址。

资深程序员,曾自学JAVA,C#,如今从业于网安行业 3111

pdb文件删除杂原子 HETATM;保留或去除水分子

这样操作水分子也会跟着删除,如果需要保留水分子。

weixin_42357472的博客 2601

相控阵技术的基础原理PPT学习教案.pptx

相控阵技术的基础原理PPT学习教案.pptx

上一篇: 关于我做副业的一点心路历程
下一篇: sicat!高级漏洞利用搜索工具
网络安全大白
博客等级 码龄4年 7289粉丝 703原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值