Please enable JavaScript.
Coggle requires JavaScript to display documents.
NAMP功能板块 (规避IDS等 (--spoof-mac mac mac欺骗, -S <ip address> IP伪装, -D…
NAMP功能板块
规避IDS等
--spoof-mac mac mac欺骗
-S <ip address> IP伪装
-D 多个ip混淆
-g portnum 用制定端口扫描
-f 分片
--ttl 设置跳数
发现和扫描
主机发现
nmap -sL ip_list 扫描文件中的ip
nmap -sn 不扫描端口
nmap -Pn 跳过主机发现
nmap -PS/PA/PU 通过 SYN/ACK/UDP来进行主机发现
端口扫描
nmap -sS/sA/sT 通过SYN/ACK/TCP来扫描端口
nmap -F 快速扫描
nmap -p 端口
nmap --top-ports 100 扫描100个最常见的端口
列表扫描
nmap -IR ip范围
nmap -exclude ip1,ip2 192.158.4.0/24 排除 ip1和ip2
nmap -iL扫描文件中的ip
-iL ip_list
-iL 192.168.1.0/24
nmap -excludefile 从文件中排除
输出文档方式
-oN生成普通文档
-oX生成XML文档
脚本扫描
--script+脚本名
dns-brute+域名 DNS信息收集
hostmap-ipZhosts+域名 ip反查
http-email-harvest + 域名 E-mail查询
ip.geolocation.*+域名 ip地址收集
--script+nes文件
smb-check-vulns.nse 系统漏洞扫描
基于时间
-T<0-5> 一般选4 即可
--host-timeout 10s 超过10s就放弃
版本扫描
namp -sV
--version-intensity 0-9可以设定等级,0为light
系统扫描
--osscan-guess进行猜测