端口扫描利器--nmap

目录

普通扫描

几种指定目标的方法

TCP/UDP扫描

端口服务扫描

综合扫描


普通扫描

复制代码
基于端口连接并响应(真实)
​
nmap -sn 网段(0/24)

-sn

几种指定目标的方法

单个IP扫描

IP范围扫描

扫描文件里的IP

扫描网段,(排除某IP)

扫描网段(排除某清单IP)

TCP/UDP扫描

-sS tcp的SYN包扫描

-sT tcp的Connect扫描

-sF tcp的FIN包扫描

-sU udp扫描

复制代码
(配合wireshark查看)
tcp:    发Fin包,开放端口--就有xx包       ,没开放端口就不搭理.
​
udp:    端口没开--端口不可达,        开了一般不搭理.
(扫描慢且不准确,   不可达/不搭理)
​
​

端口服务扫描

扫端口时尽量用-sV扫,更准确.详细.

综合扫描

-A

更具体详细啊,最完整.

-A

相关推荐
蓝之白3 小时前
流量分析_SnakeBackdoor-6
web安全·ctf·流量分析·逆向分析
浩子智控8 小时前
分区操作系统、容器化、虚拟机的概念
服务器·系统安全
白山云北诗9 小时前
企业网站网络安全防护方案
安全·web安全·网络安全·ddos防护·web应用防火墙·cc防护
2301_7807896611 小时前
服务器感染的病毒有哪些特点呢?
安全·web安全
FIT2CLOUD飞致云12 小时前
操作教程|JumpServer基于作业中心脚本定时删除Windows Server本地用户
运维·网络安全·开源·堡垒机
国科安芯12 小时前
商业卫星多轴步进驱动系统的抗辐照MCU集成方案
运维·网络·单片机·嵌入式硬件·安全·安全威胁分析·risc-v
上海云盾第一敬业销售12 小时前
CC攻击与流量劫持的关系解析
web安全
Bruce_Liuxiaowei13 小时前
工作组环境内部信息搜集:从基础查询到权限分析
网络·经验分享·网络安全
白帽子黑客杰哥13 小时前
在实际渗透测试中,如何系统性地评估一个WAF规则集的有效性?
网络·web安全·kali
网安CILLE14 小时前
Linux 命令大全(网络安全常用)
linux·运维·服务器·网络安全