

原始资料整理自你的文件 已优化为:结构清晰 + 场景驱动 + 小白可用
找主机 → 扫端口 → 识别服务 → 判断系统 → 分析漏洞
👉 目标是否在线
👉 开了哪些端口
👉 跑的是什么服务
👉 Windows / Linux
👉 有没有安全风险
nmap -sn 192.168.1.0/24
👉 扫描整个网段在线设备
nmap -Pn 192.168.1.103
nmap -PR 192.168.1.103
nmap -PS80,443 192.168.1.103
📌 重点:局域网用 ARP,外网用 SYN
nmap 192.168.1.103
nmap -p 80,443 192.168.1.103
nmap -p- 192.168.1.103
nmap -F 192.168.1.103
扫描方式 | 命令 | 特点 |
|---|---|---|
SYN扫描 | -sS | 快、隐蔽 |
全连接 | -sT | 稳定 |
UDP扫描 | -sU | 慢但必要 |
ACK扫描 | -sA | 判断防火墙 |
nmap -sV 192.168.1.103
nmap -O 192.168.1.103
nmap -A 192.168.1.103
80/tcp open http Apache
22/tcp open ssh OpenSSH
👉 判断:
nmap --script dns-brute example.com
nmap -p 80 --script http-headers example.com
nmap -p 443 --script ssl-enum-ciphers example.com
nmap --script smb-check-vulns -p 445 IP
📌 核心:Nmap 强大在脚本,而不是扫描本身
nmap 目标IP
👉 看 80 / 443 是否开放
nmap -sn 192.168.1.0/24
👉 找所有设备
nmap -A --script vuln 目标IP
nmap -sV 目标IP
⚠️ 小白了解即可
nmap -f IP
nmap -D RND:10 IP
nmap --source-port 53 IP
nmap -p3306 --script mysql-empty-password IP
nmap -p1433 --script ms-sql-brute IP
nmap -p5432 --script pgsql-brute IP
nmap -oN result.txt IP
nmap -oX result.xml IP
nmap -oA result IP
nmap -sn 192.168.1.0/24 # 主机发现
nmap 192.168.1.1 # 基础扫描
nmap -p- IP # 全端口
nmap -sV IP # 服务识别
nmap -A IP # 综合扫描