Nmap笔记

Nmap的定位是扫描端口的工具

第一步:全端口 TCP 深度扫描

这是你拿到目标后敲下的第一行命令。目的是彻底摸清底细。

复制代码
nmap -Pn -sS -p- -sV -O -T4 -oA tcp_result 目标IP
  • -Pn(核心) 假定目标在线。实战必须加,防止防火墙禁 Ping 导致 Nmap 直接放弃扫描。

  • -sS(隐蔽) 半连接扫描。这是最快且最不容易留日志的方式。

  • -p-(全面) 扫描 1-65535 全端口。不加这个,你就会漏掉藏在 8080、8000、9090 的后台,漏掉就是漏钱

  • -sV(情报) 探测服务版本。为了后续找 CVE 漏洞。

  • -O(情报) 探测操作系统。为了后续制作木马。

  • -T4(效率) 工业标准速度。T3 太慢,T5 容易丢包,T4 刚刚好。

  • -oA tcp_result(留底) 必须保存!这行命令会跑很久,不保存等于白干。


第二步:常用 UDP 端口扫描(补漏)

TCP 扫完后,为了防止遗漏 DNS、SNMP 等隐蔽资产,必须补一个 UDP 扫描。

复制代码
nmap -Pn -sU --top-ports 100 -T4 -oA udp_result 目标IP

深度解析:

  • -sU:切换到 UDP 协议。

  • --top-ports 100: 为什么不扫全端口?因为 UDP 扫描极慢,扫全端口可能要三天三夜。实战中只扫最常用的 100 个足够了。

相关推荐
William Dawson7 小时前
2026软考中级系统集成项目管理工程师备考笔记
笔记·系统集成项目管理工程师
love530love10 小时前
精简版|Claude-HUD 插件介绍 + 一键安装教程
人工智能·windows·笔记
想成为优秀工程师的爸爸10 小时前
第三十篇技术笔记:郭大侠学UDS - 人有生老三千疾,望闻问切良方医
网络·笔记·网络协议·tcp/ip·信息与通信
tq108612 小时前
数学:约束表征空间的最小闭包
笔记
freexyn13 小时前
Matlab自学笔记七十六:表达式的展开、因式分解、化简、合并同类项
笔记·算法·matlab
IT摆渡者15 小时前
linux 系统安全检查
运维·网络·经验分享·笔记
十安_数学好题速析16 小时前
【多选】曲线方程:四步避坑判断曲线类型
笔记·学习·高考
chase。18 小时前
【学习笔记】skrl: 模块化、灵活的强化学习库深度解析
笔记·学习
其实防守也摸鱼18 小时前
CSDN博客写什么?从0到1打造你的技术影响力
笔记·测试用例·博客·教程·ai写作·ai辅助·高质量
EQ-雪梨蛋花汤19 小时前
【Unity笔记】Unity 音游模板与免费资源:高效构建节奏游戏开发全指南
笔记·unity·游戏引擎