端口扫描利器--nmap

目录

普通扫描

几种指定目标的方法

TCP/UDP扫描

端口服务扫描

综合扫描


普通扫描

复制代码
基于端口连接并响应(真实)
​
nmap -sn 网段(0/24)

-sn

几种指定目标的方法

单个IP扫描

IP范围扫描

扫描文件里的IP

扫描网段,(排除某IP)

扫描网段(排除某清单IP)

TCP/UDP扫描

-sS tcp的SYN包扫描

-sT tcp的Connect扫描

-sF tcp的FIN包扫描

-sU udp扫描

复制代码
(配合wireshark查看)
tcp:    发Fin包,开放端口--就有xx包       ,没开放端口就不搭理.
​
udp:    端口没开--端口不可达,        开了一般不搭理.
(扫描慢且不准确,   不可达/不搭理)
​
​

端口服务扫描

扫端口时尽量用-sV扫,更准确.详细.

综合扫描

-A

更具体详细啊,最完整.

-A

相关推荐
运筹vivo@3 小时前
攻防世界: fileclude
web安全
HarmonLTS3 小时前
Python Socket网络通信详解
服务器·python·网络安全
大方子5 小时前
商城修改金额支付漏洞
网络安全·好靶场
qq_白羊座5 小时前
CRLF注入攻击详解
网络安全
墨痕诉清风7 小时前
文件上传漏洞(PDF文件)
安全·web安全·pdf
heze098 小时前
sqli-labs-Less-12自动化注入方法
mysql·网络安全·自动化
heze098 小时前
sqli-labs-Less-13自动化注入方法
mysql·网络安全·自动化
大方子8 小时前
交易所钱包划转存在的逻辑漏洞1
网络安全·好靶场
浩浩测试一下9 小时前
高阶免杀技术掌握概览
汇编·安全·web安全·网络安全·系统安全·安全架构
catoop9 小时前
基于 JWT/JWE 的跨系统安全数据透传方案
系统安全·jwt·jwe