關於nmap所有的參數_Kali

來源:互聯網
上載者:User

在Kali中,直接輸入nmap即可查看相應的參數資訊。下面直接上各個參數的解釋。

TARGET SPECIFICATION目標說明:

-iL <inputfilename>:指定包含多個主機IP地址的檔案

-iR <num hosts>:隨機播放IP地址,需要輸入相應的主機數

--exclude <host1[,host2][,host3],...>:將IP段中某些IP排除、不進行掃描

--excludefile <exclude_file>:排除掃描檔案中的主機IP



HOST DISCOVERY主機發現:

-sL:簡單列出掃描的目標

-sn:不做連接埠掃描,只進行主機發現

-Pn:將所有主機都預設為線上,跳過主機發現

-PS/PA/PU/PY[portlist]:使用TCP、SYN/ACK、UDP或SCTP去發現連接埠

-PE/PP/PM:使用ICMP響應(echo)、時間戳記或子網路遮罩請求來發現探測

-PO[protocol list]:使用IP協議的ping

-n:不做DNS解析

-R:總是做DNS反向解析

--dns-servers <serv1[,serv2],...>:指定自訂的DNS伺服器

--system-dns:使用作業系統的DNS

--traceroute:追蹤每台主機的跳轉路徑



SCAN TECHNIQUES掃描技術:

-sS/sT/sA/sW/sM:使用TCP SYN、全串連Connect()、ACK、Window、Maimon來進行掃描

-sU:UDP掃描

-sN/sF/sX:使用TCP Null、FIN、Xmas(包含FIN、Push、Urgent)掃描

--scanflags <flags>:自訂TCP掃描的flags

-sI <zombie host[:probeport]>:殭屍機掃描

-sY/sZ:使用SCTP協議的INIT/COOKIE-ECHO掃描

-sO:進行IP協議掃描

-b <FTP relay host>:指定FTP轉送主機進行FTP反彈掃描





PORT SPECIFICATION AND SCAN ORDER連接埠說明和掃描規則:

-p <port ranges>:只掃描指定的連接埠

--exclude-ports <port ranges>:排除指定的連接埠、不對其進行掃描

-F:快速模式,掃描比預設連接埠數量更少的連接埠

-r:有序地掃描連接埠而不是隨機地掃描

--top-ports <number>:掃描排名指定的數字前幾位的最常用的連接埠

--port-ratio <ratio>:掃描比輸入的比例更常用的連接埠



SERVICE/VERSION DETECTION服務、版本探測:

-sV:探測開啟的連接埠來擷取服務、版本資訊

--version-intensity <level>:設定探測服務、版本資訊的強度

--version-light:強度為2的探測強度

--version-all:強度為9的探測強度

--version-trace:將掃描的具體過程顯示出來



SCRIPT SCAN指令碼掃描:

-sC:等同於--script=default

--script=<Lua scripts>:指定使用Lua指令碼進行掃描

--script-args=<n1=v1,[n2=v2,...]>:指定指令碼的參數

--script-args-file=filename:指定提供指令碼參數的檔案

--script-trace:顯示全部發送和收到的資料

--script-updatedb:更新指令碼的資料庫

--script-help=<Lua scripts>:顯示指令碼的相關資訊



OS DETECTION系統探測:

-O:進行系統探測

--osscan-limit:限制系統探測的目標,如只探測Linux系統

--osscan-guess:更侵略性地猜測系統



TIMING AND PERFORMANCE定時和效能:

-T<0-5>:設定時序模組,越高越快

--min-hostgroup/max-hostgroup <size>:指定最小、最大的並行主機掃描組大小

--min-parallelism/max-parallelism <numprobes>:指定最小、最大並行探測數量

--min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout <time>:指定最小、最大的掃描往返時間

--max-retries <tries>:指定最大的重發掃描包的次數

--host-timeout <time>:指定逾時時間

--scan-delay/--max-scan-delay <time>:指定每次探測延遲多長時間,即兩次探測之間間隔多少時間

--min-rate <number>:最小的發包速率

--max-rate <number>:最大的發包速率



FIREWALL/IDS EVASION AND SPOOFING防火牆、IDS繞過和欺騙:

-f; --mtu <val>:設定MTU傳輸單元最大值

-D <decoy1,decoy2[,ME],...>:偽造多個IP地址和源地址一同發送包,從而隱藏在眾多的IP地址中而不易被發現

-S <IP_Address>:偽造源地址

-e <iface>:使用指定的介面

-g/--source-port <portnum>:使用指定的源連接埠

--proxies <url1,[url2],...>:指定Proxy 伺服器進行掃描

--data <hex string>:在發送包的資料欄位中追加自訂的十六進位字串

--data-string <string>:在發送包的資料欄位中追加自訂的ASCII字串

--data-length <num>:在發送包的資料欄位中追加隨機的資料

--ip-options <options>:使用指定的IP選項發送包

--ttl <val>:設定TTL值

--spoof-mac <mac address/prefix/vendor name>:偽造源Mac地址

--badsum:發送偽造TCP/UDP/SCTP校正和Checksum的資料包



OUTPUT輸出:

-oN/-oX/-oS/-oG <file>:分別輸出正常、XML、s|<rIpt kIddi3、grepable格式的掃描結果到指定的檔案

-oA <basename>:一次性以三種格式輸出

-v:增加的詳細程度(使用VV更詳細)

-d:提高調試水平(使用DD更高)

--reason:顯示連接埠處於特定狀態的原因

--open:僅顯示開啟(或可能開啟)連接埠

--packet-trace:顯示發送和接收的所有資料包

--iflist:輸出主機介面和路由(為了調試)

--append-output:附加到指定的輸出檔案,而不是亂碼

--resume <filename>:從指定的檔案中恢複終止的掃描

--stylesheet <path/URL>:將指定路徑的URL的XSL樣式表轉換為XML輸出為HTML格式

--webxml:擷取更多便捷的XML參考樣式

--no-stylesheet:防止將XSL樣式表的W /XML輸出



MISC雜項:

-6:掃描IPv6的地址

-A:一次掃描包含系統探測、版本探測、指令碼掃描和跟蹤掃描

--datadir <dirname>:指定自訂的nmap資料檔案位置

--send-eth/--send-ip:使用原始乙太網路幀或IP資料包發送

--privileged:假設使用者有全部許可權

--unprivileged:假設使用者缺少原始通訊端許可權  

-V:輸出版本號碼

-h:輸出協助資訊

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.