介绍
这篇文章主要介绍”nmap常用指令有哪些”,在日常操作中,相信很多人在nmap常用指令有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答“nmap常用指令有哪些”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!
信息收集是建立在端口上的
web: 80 443
telnet测试端口100%准确
外联:允许外部网络连接,可以互联网连接,我的电脑可以连接别人的电脑
nmap扫描:
1. -st 用的少留下大量日志
2。学生用的多需要根权限基本不会记入日志
3. -p 扫描全部端口1 - 65535
4。远程端口默认3389,一般情况下被认为修改为比较大的数
5。——扫描比较慢
6。pn -绕过防火墙扫(不需要ping)
7。ftp可以匿名登录ftp + IP
8。内网中打的补丁多,可以钓鱼
9。实战中注意使用,不要搞的蓝屏
10。脚本调用nmap ss -脚本-vuln
11。先绕过cdn找到真实IP,用nmap扫描脚本漏洞
常用脚本:
1. vuln
2.认证
3.蛮
4。null