[工具使用] nmap最全命令

549 0
Honkers 2026-2-6 13:08:39 | 显示全部楼层 |阅读模式

Nmap工具命令大全

一、目标指定

  1. # 扫描单个IP
  2. nmap <target>
  3. # 扫描多个指定IP
  4. nmap <target1> <target2>
  5. # 扫描IP范围
  6. nmap <range>
  7. # 扫描域名
  8. nmap <domain>
  9. # 使用CIDR表示法扫描
  10. nmap <CIDR>
  11. # 从文件中读取目标进行扫描
  12. nmap -iL <file>
  13. # 扫描指定数量的随机主机
  14. nmap -iR <count>
  15. # 排除特定主机
  16. nmap --exclude <target>
复制代码

二、扫描类型

  1. # TCP SYN扫描(默认)
  2. nmap -sS <target>
  3. # TCP Connect扫描
  4. nmap -sT <target>
  5. # UDP扫描
  6. nmap -sU <target>
  7. # 隐蔽扫描
  8. nmap -sF | -sX | -sN <target>
复制代码

三、主机发现

  1. # Ping扫描,识别存活主机
  2. nmap -sn <target>
  3. # 仅列出目标,不进行扫描
  4. nmap -sL <target>
  5. # 使用TCP ACK数据包进行发现
  6. nmap -PA<ports> <target>
复制代码

四、端口扫描

  1. # 扫描指定端口
  2. nmap -p <port> <target>
  3. # 扫描端口范围
  4. nmap -p <range> <target>
  5. # 扫描所有端口
  6. nmap -p- <target>
  7. # 快速扫描前100个端口
  8. nmap -F <target>
复制代码

五、服务和版本检测

  1. # 尝试识别服务和版本
  2. nmap -sV <target>
  3. # 更快但准确性较低的检测模式
  4. nmap -sV --version-light <target>
  5. # 启用所有强度级别的检测
  6. nmap -sV --version-all <target>
复制代码

六、操作系统检测

  1. # 识别操作系统
  2. nmap -O <target>
  3. # 进行积极的操作系统猜测
  4. nmap -O --osscan-guess <target>
复制代码

七、输出

  1. # 将普通输出保存到文件
  2. nmap -oN <file> <target>
  3. # 将XML输出保存到文件
  4. nmap -oX <file> <target>
  5. # 仅显示开放端口
  6. nmap --open <target>
复制代码

八、定时和性能

  1. # 调整扫描速度(0-5)
  2. nmap -T<0-5> <target>
  3. # 限制每秒的探测数量
  4. nmap --max-rate <rate> <target>
复制代码

九、防火墙规避技术

  1. # 调整扫描时间以避免检测
  2. nmap -T2 -Pn <target>
  3. # 数据包分片以规避防火墙
  4. nmap -f <target>
  5. # 设置自定义MTU大小进行数据包分片
  6. nmap --mtu <size> <target>
  7. # 随机化目标顺序以规避检测
  8. nmap --randomize-hosts -iL <file>
  9. # 使用欺骗IP地址混淆真实扫描器
  10. nmap -D RND:<count>,ME <target>
  11. # 伪装扫描源IP
  12. nmap -S <ip> <target>
  13. # 伪装MAC地址
  14. nmap --spoof-mac <mac> <target>
  15. # 伪装源端口
  16. nmap --source-port <port> <target>
  17. # 自定义TTL以绕过防火墙规则
  18. nmap --ttl <value> <target>
  19. # 通过代理进行扫描以保持匿名
  20. nmap --proxies <proxylist> <target>
  21. # 使用ICMP、SCTP或其他非常见协议
  22. nmap -PE <target>
  23. # 添加任意数据以混淆IDS
  24. nmap --data-length <length> <target>
  25. # 进行DNS查找而不是直接扫描
  26. nmap -sL <target>
  27. # 结合多种规避技术进行高级扫描
  28. nmap -f -T2 -D RND:5 --spoof-mac 0 --source-port 443 <target>
复制代码

十、Nmap脚本引擎

  1. # DNS暴力枚举
  2. nmap --script=dns-brute --script-args dns-brute.domain=<domain> <target>
  3. # HTTP枚举
  4. nmap --script=http-enum <target>
  5. # SSH暴力破解
  6. nmap -p 22 --script=ssh-brute --script-args userdb=<userfile>,passdb=<passfile> <target>
  7. # SMB枚举共享
  8. nmap -p 445 --script=smb-enum-shares --script-args smbuser=<user>,smbpass=<pass> <target>
  9. # MySQL暴力破解
  10. nmap -p 3306 --script=mysql-brute --script-args userdb=<userfile>,passdb=<passfile> <target>
  11. # HTTP内容抓取
  12. nmap -p 80 --script=http-grep --script-args http-grep.url=<subpage> <target>
  13. # HTTP配置备份枚举
  14. nmap -p 80 --script=http-config-backup <target>
  15. # SMB枚举用户
  16. nmap --script=smb-enum-users <target>
  17. # HTTP WordPress枚举
  18. nmap -p 80 --script=http-wordpress-enum <target>
  19. # 穿过防火墙扫描
  20. nmap --script=firewalk <target>
  21. # MySQL空密码检测
  22. nmap -p 3306 --script=mysql-empty-password <target>
  23. # MySQL用户枚举
  24. nmap -p 3306 --script=mysql-users --script-args mysqluser=<user>,mysqlpass=<pass> <target>
  25. # SMB操作系统发现
  26. nmap --script=smb-os-discovery <target>
  27. # DNS区域传输
  28. nmap --script=dns-zone-transfer --script-args dns-zone-transfer.domain=<domain> <target>
  29. # FTP匿名登录检测
  30. nmap --script=ftp-anon <target>
  31. # SMTP用户枚举
  32. nmap --script=smtp-enum-users --script-args smtp.domain=<domain> <target>
  33. # 漏洞扫描
  34. nmap --script=vulners --script-args mincvss=<value> <target>
  35. # SNMP暴力破解
  36. nmap --script=snmp-brute <target>
  37. # HTTP漏洞扫描
  38. nmap --script=http-vuln-* <target>
  39. # SMB枚举共享
  40. nmap --script=smb-enum-shares <target>
  41. # HTTP标题检测
  42. nmap -p 80,443 --script=http-title <target-ip-or-domain>
  43. # SSL证书检测
  44. nmap -p 443 --script=ssl-cert <target-ip-or-domain>
  45. # 漏洞扫描
  46. nmap -p 80,443 --script=vuln <target-ip-or-domain>
  47. # HTTP robots.txt检测
  48. nmap -p 80,443 --script=http-robots.txt <target-ip-or-domain>
  49. # SSH主机密钥检测
  50. nmap -p 22 --script=ssh-hostkey <target-ip-or-domain>
复制代码

十一、结果处理

  1. # 将XML结果转换为IP:PORT格式
  2. curl -s 'https://gist.githubusercontent.com/ott3rly/7bd162b1f2de4dcf3d65de07a530a326/raw/83c68d246b857dcf04d88c2db9d54b4b8a4c885a/nmap-xml-to-httpx.sh' | bash -s - nmap.xml
  3. # 将结果传递给httpx,进一步筛选出可访问的服务
  4. curl -s 'https://gist.githubusercontent.com/ott3rly/7bd162b1f2de4dcf3d65de07a530a326/raw/83c68d246b857dcf04d88c2db9d54b4b8a4c885a/nmap-xml-to-httpx.sh' | bash -s - nmap.xml | httpx -mc 200
复制代码

十二、扫描IP范围

  1. # 对于ips.txt中的目标,使用以下命令进行扫描
  2. nmap -iL ips.txt -Pn --min-rate 5000 --max-retries 1 --max-scan-delay 20ms -T4 --top-ports 1000 --exclude-ports 22,80,443,53,5060,8080 --open -oX nmap2.xml
  3. 、扫描IP范围
  4. ```bash
  5. # 对于ips.txt中的目标,使用以下命令进行扫描
  6. nmap -iL ips.txt -Pn --min-rate 5000 --max-retries 1 --max-scan-delay 20ms -T4 --top-ports 1000 --exclude-ports 22,80,443,53,5060,8080 --open -oX nmap2.xml
复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行