Nmap笔记

Nmap的定位是扫描端口的工具

第一步:全端口 TCP 深度扫描

这是你拿到目标后敲下的第一行命令。目的是彻底摸清底细。

复制代码
nmap -Pn -sS -p- -sV -O -T4 -oA tcp_result 目标IP
  • -Pn :(核心) 假定目标在线。实战必须加,防止防火墙禁 Ping 导致 Nmap 直接放弃扫描。

  • -sS :(隐蔽) 半连接扫描。这是最快且最不容易留日志的方式。

  • -p- :(全面) 扫描 1-65535 全端口。不加这个,你就会漏掉藏在 8080、8000、9090 的后台,漏掉就是漏钱。

  • -sV :(情报) 探测服务版本。为了后续找 CVE 漏洞。

  • -O :(情报) 探测操作系统。为了后续制作木马。

  • -T4 :(效率) 工业标准速度。T3 太慢,T5 容易丢包,T4 刚刚好。

  • -oA tcp_result :(留底) 必须保存!这行命令会跑很久,不保存等于白干。


第二步:常用 UDP 端口扫描(补漏)

TCP 扫完后,为了防止遗漏 DNS、SNMP 等隐蔽资产,必须补一个 UDP 扫描。

复制代码
nmap -Pn -sU --top-ports 100 -T4 -oA udp_result 目标IP

深度解析:

  • -sU:切换到 UDP 协议。

  • --top-ports 100: 为什么不扫全端口?因为 UDP 扫描极慢,扫全端口可能要三天三夜。实战中只扫最常用的 100 个足够了。

相关推荐
一隅论数智6 天前
给AI一张“业务概念地图“:本体如何从哲学走向企业智能
大数据·人工智能·经验分享·笔记·学习·学习方法·政务
深圳老胡6 天前
STM32F407 控制 L6470 步进电机驱动 —— 控制过程简介
笔记·stm32·单片机·嵌入式硬件·代码规范
Because_of_Her16 天前
并查集-听课笔记
笔记·算法·并查集
彧azz6 天前
Linux 环境下 Redis 学习总结:数据类型、持久化、锁、事务、主从与缓存问题
linux·redis·笔记·学习·面试
陈卫军老师6 天前
陈卫军:把口味写在一张纸上,店才稳得住
经验分享·笔记·流量运营
`流年づ6 天前
人工智能学习笔记 - 补充
人工智能·笔记·深度学习·学习
qeen876 天前
【Linux】操作系统之进程介绍(二)
linux·笔记·学习·进程
从零开始的嵌入式之旅6 天前
day47
arm开发·经验分享·笔记·嵌入式硬件
陈年老古董6 天前
MediaPipe 姿态检测与脸部关键点检测
笔记·python·opencv·学习·dlib
彧azz6 天前
操作系统时间管理与系统核心板块学习总结
c语言·笔记·学习·系统架构