端口扫描利器--nmap

目录

普通扫描

几种指定目标的方法

TCP/UDP扫描

端口服务扫描

综合扫描


普通扫描

复制代码
基于端口连接并响应(真实)
​
nmap -sn 网段(0/24)

-sn

几种指定目标的方法

单个IP扫描

IP范围扫描

扫描文件里的IP

扫描网段,(排除某IP)

扫描网段(排除某清单IP)

TCP/UDP扫描

-sS tcp的SYN包扫描

-sT tcp的Connect扫描

-sF tcp的FIN包扫描

-sU udp扫描

复制代码
(配合wireshark查看)
tcp:    发Fin包,开放端口--就有xx包       ,没开放端口就不搭理.
​
udp:    端口没开--端口不可达,        开了一般不搭理.
(扫描慢且不准确,   不可达/不搭理)
​
​

端口服务扫描

扫端口时尽量用-sV扫,更准确.详细.

综合扫描

-A

更具体详细啊,最完整.

-A

相关推荐
twcc_come2 小时前
渗透第一次作业
安全·web安全
独行soc5 小时前
2026年渗透测试面试题总结-3(题目+回答)
网络·python·安全·web安全·渗透测试
咆哮的黑化肥5 小时前
文件包含漏洞(加DVWA靶场练习)
安全·web安全
heze097 小时前
sqli-labs-Less-19自动化注入方法
mysql·网络安全·自动化
Fnetlink17 小时前
零信任安全架构基础与关键行业应用
安全·安全架构
网安CILLE7 小时前
Wireshark 抓包实战演示
linux·网络·python·测试工具·web安全·网络安全·wireshark
运筹vivo@8 小时前
攻防世界:Web_php_unserialize
前端·web安全·php
三七吃山漆8 小时前
[护网杯 2018]easy_tornado
python·web安全·ctf·tornado
芯盾时代9 小时前
航空行业信息网络安全现状和需求
网络·安全·web安全
2301_8109703910 小时前
第一次渗透作业
web安全·php