本文最后更新于 2025年7月11日 下午
📌 1、常用命令
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49
| nohup nmap -sT -iL ip.txt -PN -p- --min-rate 2000 -oX result.xml &
nmap 192.168.1.100
nmap 192.168.1.100 192.168.1.111 192.168.2.8 nmap 192.168.1.100,111,115,127 nmap 192.168.1.100-200
nmap 192.168.1.0/24 nmap 192.168.0.0/16
nmap -A 192.168.1.100
nmap -O 192.168.1.100
nmap -PN 192.168.1.111
nmap -sn 192.168.1.1/24
nmap -p 80,443,135,445 192.168.1.100 nmap -p 80-1000 192.168.1.100 nmap -p- 192.168.1.100
nmap -sP 192.168.1.100
nmap -sT 192.168.1.100
nmap -sU 192.168.1.100
nmap -sS 192.168.1.100
nmap -PA 192.168.1.120
nmap -iL ip.txt
|
📌 2、时间与速率选项
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
| nmap -T4 192.168.1.100
nmap --ttl 100 192.168.1.100
nmap --host-timeout 1m 192.168.1.100
nmap --scan-delay 10s 192.168.1.100
nmap --min-rate 50 192.168.1.100
nmap --max-rate 10 192.168.1.100
|
📌 3、绕过防火墙
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21
| nmap -f 192.168.1.111
nmap -e eth0 192.168.1.100
nmap --mtu 8 192.168.1.100
nmap -D RND:10 192.168.1.100 nmap -D 10.10.1.111,10.10.1.112 192.168.1.100
nmap --source-port 88 192.168.1.100
nmap --data-length 25 192.168.1.100
nmap --badsum 192.168.1.111
|
📌 4、结果输出
1 2 3 4 5 6 7 8 9 10 11
| nmap -oN scan.txt 192.168.1.1/24
nmap -oX scan.xml 192.168.1.1/24
nmap -oG scan.grep 192.168.1.1/24
nmap -oA scan 192.168.1.1/24
|
📌 5、常用脚本 NSE
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
| nmap --script=vuln 192.168.1.100
nmap -p 3306 --script=mysql-empty-password 192.168.1.100
nmap -p 23 --script telnet-brute --script-args userdb=users.txt,passdb=pass.txt,telnet-brute.timeout=8s 192.168.1.100
nmap --script=http-robots.txt www.baidu.com
nmap --script http-slowloris --max-parallelism 1000 www.baidu.com
nmap --script banner 192.168.1.100
nmap --script "http*" www.baidu.com
nmap --script default 192.168.1.100
nmap -sC 192.168.1.100
nmap --script-updatedb
|
⚡ 小贴士
✅ 推荐配合 --min-rate
或 --max-rate
调速,避免被防火墙拉黑
✅ 使用 -sS
配合 -PN
,对目标更隐蔽
✅ 扫描大网段时,配合 nohup
+ 输出文件,避免丢结果