安装Nmap
在不同的操作系统上安装Nmap:
- Linux:通过包管理器安装,如
sudo apt install nmap。 - Windows:下载并安装Nmap executable。
- MacOS:通过终端安装或使用Homebrew。
扫描单个IP地址
要扫描单个IP地址,使用基本命令:
nmap 192.168.1.1
- 选项:
-p 80:只扫描HTTP端口。-n:生成nmap文本文件。-v:详细日志。
扫描整个网络
要扫描局域网中的所有设备:
nmap -p 0-65535 192.168.1./24
- 选项:
-p 0-65535:扫描所有常见端口。--top-ports:优先扫描常用端口。
扫描指定端口组合
要扫描特定端口组合:
nmap -p 80,443 192.168.1.1
- 选项:
--exclude-ports:排除特定端口,如nmap -p 80,443 --exclude-ports 22,443 192.168.1.1。
指定目标状态
要控制扫描的状态:
nmap -p 80 192.168.1.1 --exclude-known
- 选项:
--exclude-known:排除已知的安全端口。
扫描设备类型(OS detection)
检测设备类型:
nmap --osscan -p 80 192.168.1.1
- 脚本:使用
--script=vuln检测安全漏洞。
高级选项和脚本
使用高级选项和脚本:
nmap --script http-methods 192.168.1.1
- 脚本:查找HTTP方法,检测Web应用漏洞。
- 输出格式:使用
-O指定输出格式,如json或xml。
注意事项
- 网络权限:确保有权限扫描目标网络。
- 防火墙设置:调整防火墙设置,避免被检测到。
- 合规性:遵守相关法律法规,避免未经授权的扫描。
进一步学习
- 文档:查阅Nmap官方文档和Wiki。
- 社区:参与Nmap社区,学习和分享脚本。
- 工具:使用工具如Zenmap(GUI版)进行可视化扫描。
通过逐步练习这些命令和选项,你可以掌握Nmap的强大功能,有效地进行网络安全评估和设备发现。









