admin管理员组

文章数量:1613387

 

 

目录

    • 一.Nmap的介绍
    • 二.Nmap的获取
    • 三.常见端口号介绍
    • 四.Nmap用法
      • 探测主机
      • 探测端口范围
      • 服务版本探测
      • 扫描目标主机操作系统版本
      • 全面扫描
      • 保存结果

 

持续更新完善

一.Nmap的介绍

可用于检测网络上的存活主机,检测目标主机的开放端口,检测端口上相应服务软件版本,主机操作系统等信息

二.Nmap的获取

官网:https://nmap/download.html
Github:https://github/nmap/nmap

三.常见端口号介绍

服务端口号服务端口号
FTP21SSH22
Telnet23SMTP25
HTTP80HTTPS443
SQL Server1433Oracle1521
MySQL3306RDP3389

四.Nmap用法

探测主机

  • 指定主机
nmap -sP 10.1.1.2 									#单个主机
nmap -sP 10.1.1.2,10.1.1.3 					#多个主机使用逗号隔开
 
  • 1
  • 2

Host is up表示主机存活
MAC Address为物理地址

  • 一个网段的所有主机
nmap -sP 10.1.1.2/24				#探测10.1.1.0网段下所有主机
 
  • 1
  • 一个范围的主机
nmap -sP 10.1.1.2-254
 
  • 1

探测端口范围

nmap -p 80,3389 10.1.1.2
nmap -p 21-25 10.1.1.2
 
  • 1
  • 2

服务版本探测

nmap -sV 10.1.1.2
 
  • 1

扫描目标主机操作系统版本

nmap -O 10.1.1.2
 
  • 1

全面扫描

namp -A 10.1.1.2
 
  • 1

保存结果

namp -oN E:\result.txt
 
  • 1
 

本文标签: Windowsnmap