在Kali中,直接輸入nmap即可查看相應的參數資訊。下面直接上各個參數的解釋。
TARGET SPECIFICATION目標說明:
-iL <inputfilename>:指定包含多個主機IP地址的檔案
-iR <num hosts>:隨機播放IP地址,需要輸入相應的主機數
--exclude <host1[,host2][,host3],...>:將IP段中某些IP排除、不進行掃描
--excludefile <exclude_file>:排除掃描檔案中的主機IP
HOST DISCOVERY主機發現:
-sL:簡單列出掃描的目標
-sn:不做連接埠掃描,只進行主機發現
-Pn:將所有主機都預設為線上,跳過主機發現
-PS/PA/PU/PY[portlist]:使用TCP、SYN/ACK、UDP或SCTP去發現連接埠
-PE/PP/PM:使用ICMP響應(echo)、時間戳記或子網路遮罩請求來發現探測
-PO[protocol list]:使用IP協議的ping
-n:不做DNS解析
-R:總是做DNS反向解析
--dns-servers <serv1[,serv2],...>:指定自訂的DNS伺服器
--system-dns:使用作業系統的DNS
--traceroute:追蹤每台主機的跳轉路徑
SCAN TECHNIQUES掃描技術:
-sS/sT/sA/sW/sM:使用TCP SYN、全串連Connect()、ACK、Window、Maimon來進行掃描
-sU:UDP掃描
-sN/sF/sX:使用TCP Null、FIN、Xmas(包含FIN、Push、Urgent)掃描
--scanflags <flags>:自訂TCP掃描的flags
-sI <zombie host[:probeport]>:殭屍機掃描
-sY/sZ:使用SCTP協議的INIT/COOKIE-ECHO掃描
-sO:進行IP協議掃描
-b <FTP relay host>:指定FTP轉送主機進行FTP反彈掃描
PORT SPECIFICATION AND SCAN ORDER連接埠說明和掃描規則:
-p <port ranges>:只掃描指定的連接埠
--exclude-ports <port ranges>:排除指定的連接埠、不對其進行掃描
-F:快速模式,掃描比預設連接埠數量更少的連接埠
-r:有序地掃描連接埠而不是隨機地掃描
--top-ports <number>:掃描排名指定的數字前幾位的最常用的連接埠
--port-ratio <ratio>:掃描比輸入的比例更常用的連接埠
SERVICE/VERSION DETECTION服務、版本探測:
-sV:探測開啟的連接埠來擷取服務、版本資訊
--version-intensity <level>:設定探測服務、版本資訊的強度
--version-light:強度為2的探測強度
--version-all:強度為9的探測強度
--version-trace:將掃描的具體過程顯示出來
SCRIPT SCAN指令碼掃描:
-sC:等同於--script=default
--script=<Lua scripts>:指定使用Lua指令碼進行掃描
--script-args=<n1=v1,[n2=v2,...]>:指定指令碼的參數
--script-args-file=filename:指定提供指令碼參數的檔案
--script-trace:顯示全部發送和收到的資料
--script-updatedb:更新指令碼的資料庫
--script-help=<Lua scripts>:顯示指令碼的相關資訊
OS DETECTION系統探測:
-O:進行系統探測
--osscan-limit:限制系統探測的目標,如只探測Linux系統
--osscan-guess:更侵略性地猜測系統
TIMING AND PERFORMANCE定時和效能:
-T<0-5>:設定時序模組,越高越快
--min-hostgroup/max-hostgroup <size>:指定最小、最大的並行主機掃描組大小
--min-parallelism/max-parallelism <numprobes>:指定最小、最大並行探測數量
--min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout <time>:指定最小、最大的掃描往返時間
--max-retries <tries>:指定最大的重發掃描包的次數
--host-timeout <time>:指定逾時時間
--scan-delay/--max-scan-delay <time>:指定每次探測延遲多長時間,即兩次探測之間間隔多少時間
--min-rate <number>:最小的發包速率
--max-rate <number>:最大的發包速率
FIREWALL/IDS EVASION AND SPOOFING防火牆、IDS繞過和欺騙:
-f; --mtu <val>:設定MTU傳輸單元最大值
-D <decoy1,decoy2[,ME],...>:偽造多個IP地址和源地址一同發送包,從而隱藏在眾多的IP地址中而不易被發現
-S <IP_Address>:偽造源地址
-e <iface>:使用指定的介面
-g/--source-port <portnum>:使用指定的源連接埠
--proxies <url1,[url2],...>:指定Proxy 伺服器進行掃描
--data <hex string>:在發送包的資料欄位中追加自訂的十六進位字串
--data-string <string>:在發送包的資料欄位中追加自訂的ASCII字串
--data-length <num>:在發送包的資料欄位中追加隨機的資料
--ip-options <options>:使用指定的IP選項發送包
--ttl <val>:設定TTL值
--spoof-mac <mac address/prefix/vendor name>:偽造源Mac地址
--badsum:發送偽造TCP/UDP/SCTP校正和Checksum的資料包
OUTPUT輸出:
-oN/-oX/-oS/-oG <file>:分別輸出正常、XML、s|<rIpt kIddi3、grepable格式的掃描結果到指定的檔案
-oA <basename>:一次性以三種格式輸出
-v:增加的詳細程度(使用VV更詳細)
-d:提高調試水平(使用DD更高)
--reason:顯示連接埠處於特定狀態的原因
--open:僅顯示開啟(或可能開啟)連接埠
--packet-trace:顯示發送和接收的所有資料包
--iflist:輸出主機介面和路由(為了調試)
--append-output:附加到指定的輸出檔案,而不是亂碼
--resume <filename>:從指定的檔案中恢複終止的掃描
--stylesheet <path/URL>:將指定路徑的URL的XSL樣式表轉換為XML輸出為HTML格式
--webxml:擷取更多便捷的XML參考樣式
--no-stylesheet:防止將XSL樣式表的W /XML輸出
MISC雜項:
-6:掃描IPv6的地址
-A:一次掃描包含系統探測、版本探測、指令碼掃描和跟蹤掃描
--datadir <dirname>:指定自訂的nmap資料檔案位置
--send-eth/--send-ip:使用原始乙太網路幀或IP資料包發送
--privileged:假設使用者有全部許可權
--unprivileged:假設使用者缺少原始通訊端許可權
-V:輸出版本號碼
-h:輸出協助資訊