標籤:資料庫 type time 識別 日誌輸出 使用者 mil update ddr
Website:https://nmap.org
Cookbook:https://nmap.org/book/man.html
Download:https://nmap.org/download.html
Usage: nmap [Scan Type(s)] [Options] {target specification}
【2016-11-03 update】
-iL filename
#從檔案中讀取待檢測的目標,檔案中的表示方法支援機名,ip,網段
-iR hostnum
#隨機選取,進行掃描.如果-iR指定為0,則是無休止的掃描
--exclude host1[, host2]
#從掃描任務中需要排除的主機
--exculdefile exclude_file
#排除檔案中的IP,格式和-iL指定掃描檔案的格式相同
#
#主機發現
#
-sL
#僅僅是顯示,掃描的IP數目,不會進行任何掃描
-sn
#ping掃描,即主機發現
-Pn
#不檢測主機存活
-PS/PA/PU/PY[portlist]
#TCP SYN Ping/TCP ACK Ping/UDP Ping發現
-PE/PP/PM
#使用ICMP echo, timestamp and netmask 請求包發現主機
-PO[prococol list]
#使用IP協議包探測對方主機是否開啟
-n/-R
#不對IP進行網域名稱反向解析/為所有的IP都進行網域名稱的反響解析
#
#掃描技巧
#
-sS/sT/sA/sW/sM
#TCP SYN/TCP connect()/ACK/TCP視窗掃描/TCP Maimon掃描
-sU
#UDP掃描
-sN/sF/sX
#TCP Null,FIN,and Xmas掃描
--scanflags
#自訂TCP包中的flags
-sI zombie host[:probeport]
#Idlescan
-sY/sZ
#SCTP INIT/COOKIE-ECHO 掃描
-sO
#使用IP protocol 掃描確定目標機支援的協議類型
-b “FTP relay host”
#使用FTP bounce scan
#
#指定連接埠和掃描順序
#
-p
#特定的連接埠 -p80,443 或者 -p1-65535
-p U:PORT
#掃描udp的某個連接埠, -p U:53
-F
#快速掃描模式,比預設的掃描連接埠還少
-r
#不隨機掃描連接埠,預設是隨機掃描的
--top-ports "number"
#掃描開放機率最高的number個連接埠,出現的機率需要參考nmap-services檔案,ubuntu中該檔案位於/usr/share/nmap.nmap預設掃前1000個
--port-ratio "ratio"
#掃描指定頻率以上的連接埠
#
#服務版本識別
#
-sV
#開放版本探測,可以直接使用-A同時開啟作業系統探測和版本探測
--version-intensity "level"
#設定版本掃描強度,強度水平說明了應該使用哪些探測報文。數值越高,服務越有可能被正確識別。預設是7
--version-light
#開啟輕量級模式,為--version-intensity 2的別名
--version-all
#嘗試所有探測,為--version-intensity 9的別名
--version-trace
#顯示出詳細的版本偵測過程資訊
#
#指令碼掃描
#
-sC
#根據連接埠識別的服務,調用預設指令碼
--script=”Lua scripts”
#調用的指令碼名
--script-args=n1=v1,[n2=v2]
#調用的指令碼傳遞的參數
--script-args-file=filename
#使用文本傳遞參數
--script-trace
#顯示所有發送和接收到的資料
--script-updatedb
#更新指令碼的資料庫
--script-help=”Lua script”
#顯示指定指令碼的協助
#
#OS識別
#
-O
#啟用作業系統檢測,-A來同時啟用作業系統檢測和版本檢測
--osscan-limit
#針對指定的目標進行作業系統檢測(至少需確知該主機分別有一個open和closed的連接埠)
--osscan-guess
#推測作業系統檢測結果,當Nmap無法確定所檢測的作業系統時,會儘可能地提供最相近的匹配,Nmap預設進行這種匹配
#
#防火牆/IDS躲避和欺騙
#
-f; --mtu value
#指定使用分區、指定資料包的MTU.
-D decoy1,decoy2,ME
#使用誘餌隱蔽掃描
-S IP-ADDRESS
#源地址欺騙
-e interface
#使用指定的介面
-g/ --source-port PROTNUM
#使用指定源連接埠
--proxies url1,[url2],...
#使用HTTP或者SOCKS4的代理
#
#--data-length NUM
#填充隨機資料讓資料包長度達到NUM
--ip-options OPTIONS
#使用指定的IP選項來發送資料包
--ttl VALUE
#設定IP time-to-live域
--spoof-mac ADDR/PREFIX/VEBDOR
#MAC地址偽裝
--badsum
#使用錯誤的checksum來發送資料包
#
#輸出
#
-oN
#將標準輸出直接寫入指定的檔案
-oX
#輸出xml檔案
-oS
#將所有的輸出都改為大寫
-oG
#輸出便於通過bash或者perl處理的格式,非xml
-oA BASENAME
#可將掃描結果以標準格式、XML格式和Grep格式一次性輸出
-v
#提高輸出資訊的詳細度
-d level
#設定debug層級,最高是9
--reason
#顯示連接埠處於帶確認狀態的原因
--open
#只輸出連接埠狀態為open的連接埠
--packet-trace
#顯示所有發送或者接收到的資料包
--iflist
#顯示路由資訊和介面,便於調試
--log-errors
#把日誌等級為errors/warings的日誌輸出
--append-output
#追加到指定的檔案
--resume FILENAME
#恢複已停止的掃描
--stylesheet PATH/URL
#設定XSL樣式表,轉換XML輸出
--webxml
#從namp.org得到XML的樣式
--no-sytlesheet
#忽略XML聲明的XSL樣式表
#
#雜項
#
-6
#使用IPv6(預設IPv4)
-A
#OS識別,版本探測,指令碼掃描和traceroute
--datedir DIRNAME
#說明使用者Nmap資料檔案位置
--send-eth / --send-ip
#使用原乙太網路幀發送/在原IP層發送
--privileged
#假定使用者具有全部許可權
--unprovoleged
#假定使用者不具有全部許可權,建立原始通訊端需要root許可權
-V
#列印版本資訊
-h
#輸出協助
nmap使用手冊