端口扫描利器--nmap

目录

普通扫描

几种指定目标的方法

TCP/UDP扫描

端口服务扫描

综合扫描


普通扫描

复制代码
基于端口连接并响应(真实)
​
nmap -sn 网段(0/24)

-sn

几种指定目标的方法

单个IP扫描

IP范围扫描

扫描文件里的IP

扫描网段,(排除某IP)

扫描网段(排除某清单IP)

TCP/UDP扫描

-sS tcp的SYN包扫描

-sT tcp的Connect扫描

-sF tcp的FIN包扫描

-sU udp扫描

复制代码
(配合wireshark查看)
tcp:    发Fin包,开放端口--就有xx包       ,没开放端口就不搭理.
​
udp:    端口没开--端口不可达,        开了一般不搭理.
(扫描慢且不准确,   不可达/不搭理)
​
​

端口服务扫描

扫端口时尽量用-sV扫,更准确.详细.

综合扫描

-A

更具体详细啊,最完整.

-A

相关推荐
久绊A1 小时前
混合云管理平台的 “隐形雷区”:越权与 XSS 漏洞的攻防之道
安全·web安全·云平台
枷锁—sha1 小时前
【Vulhub】1Panel 访问控制绕过实战指南 (CVE-2024-39907)
运维·学习·安全·网络安全
世界尽头与你1 小时前
CVE-2025-14847_ MongoDB 未授权内存泄露漏洞
数据库·安全·mongodb·网络安全·渗透测试
枷锁—sha2 小时前
【PortSwigger Academy】SQLi UNION 攻击 (确定列数)
服务器·数据库·学习·安全·网络安全
Whoami!2 小时前
⓫⁄₂ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 获取目标主机的基本信息(上)
windows·网络安全·信息安全·信息收集
BOB-wangbaohai2 小时前
软考-系统架构师-信息安全技术基础知识(二)
网络安全·软考·加密·系统架构设计师·解密
菩提小狗2 小时前
Sqli-Labs Less4:双引号字符型 SQL 注入详解|靶场|网络安全
数据库·sql·web安全
竹等寒3 小时前
TryHackMe-SOC-Section 8: web安全监控
安全·web安全
枷锁—sha12 小时前
【PortSwigger Academy】SQL 注入绕过登录 (Login Bypass)
数据库·sql·学习·安全·网络安全
运筹vivo@12 小时前
攻防世界: fileinclude
web安全