当前位置: 首页 > news >正文

学习黑客Nmap 命令法诀

筑基期·第二重 — Nmap 命令法诀

修炼目标
这一重我们要把上一阶段学到的“神识探查原理”化成 实战招式:掌握日常最常用的 Nmap 命令,并能随心组合。每条命令都配上“修仙比喻”,让你边笑边记。


1. 基础法诀速查表(凡修版)

功能法诀(命令)修仙翻译
最朴素扫描nmap <IP>拿灯笼走正门,探测前 1 000 个热门穴位(端口)🕯️ nmap-commands
SYN 匿息术sudo nmap -sS <IP>半步入门槛探查,对方难察觉 tutorial man-port-scanning-basics
UDP 灵符sudo nmap -sU -T3 <IP>放飞 UDP 纸鹤,碰碰护山大阵 vulners
快速端口爆破nmap -F <IP>只扫官方灵脉表,闪电侦测 nmap-cheat-sheet
全端口检索nmap -p- <IP>一口气灌灵气,65535 穴位全亮 nmap±T4

记忆窍门-sS = Stealth Scan-F = Fast-p- = “港口(port)全开”


2. 进阶法诀(内功版)

功能法诀解释
功法识破nmap -O <IP>根据 TCP 指纹推测目标修为(操作系统) man-port-scanning-basics
天眼通nmap -sV <IP>读 Banner,识别服务版本 how-to-create-custom-probes-for-nmap-service/version-detection
弱点洞察nmap --script vuln <IP>调用 600+ NSE 术法卷轴,列出已知 CVE nmap-vulnerability-scan vulners
Timing 模板-T0…50=龟速避巡逻,5=莽夫冲塔;实战多用 -T4(10 ms 延迟封顶) performance-timing-templates man-performance
输出存档-oN/-oX/-oG生成普通/XML/grepable 报告以便日后闭关复盘 nmap-cheat-sheet

丹言妙语-O 就像“望气术”看敌方灵压,-sV 像“切脉”了解具体经络,--script 则是“抄起秘籍直接对症下药”。


3. NSE 术法:几张必背卷轴

  1. http-title —— 快速发现网页标题,判断站点类型 nmap-cheat-sheet
  2. vulners —— 根据 CPE 自动列 CVE 链接和分数 vulners
  3. http-sql-injection —— 探测常见 SQLi(对测试靶场最有用) nmap-vulnerability-scan

施法格式:nmap -sV --script <脚本名> <IP>。若要连发多张卷轴,用逗号或 script-args


4. 招式连击:组合示例

# 组合 1:隐匿 + 全端口 + 服务识别 + 快速
sudo nmap -sS -p- -sV -T4 <IP># 组合 2:探测 Web 弱点
sudo nmap -sS -p 80,443 --script=http-sql-injection --script-args=threshold=5 <IP># 组合 3:生成三份报告,便于团队分工
sudo nmap -sV -O --script=vuln -oN scan.txt -oX scan.xml -oG scan.grep <IP>每条指令都像“连发招式”——先 SYN 匿形闪现,再 -p- 全场扫射,随后 -sV 点穴识技,最后用 NSE 放大招。⸻5. Debian 12 洞府必读•	Debian 默认禁 raw socket;非 root 时 -sS 会退化成全握手 (-sT) •	建议提前 sudo apt install nmap 拿到最新版(当前 7.95) •	若遇 “Operation not permitted”,记得持 sudo 令牌 (root 权限)再施法。⸻筑基有成:至此,道友已收录常用法诀,可自由搭配闯副本。第三重「金丹期」将带你在 Debian 12 上实战扫描 http://testhtml5.vulnweb.com,冲击更高灵境!
http://www.xdnf.cn/news/294661.html

相关文章:

  • 深入浅出数据库的函数依赖关系
  • 数据库原理——E-R图的极速省流理解 例题解析
  • 编译与链接
  • APEX和AI Vector免费认证报名流程分享
  • 融智学核心范式的数学表述:融智学范式革命的总括性阐释——一场文明认知的量子跃迁
  • linux 交叉编译报错 ERROR: sdl2 requested but not found
  • Gradio全解20——Streaming:流式传输的多媒体应用(6)——构建视频流目标检测系统
  • 【NLP】29. 高效训练与替代模型:让语言模型更轻、更快、更强
  • 暂停线程的三种方式:join、sleep、yield
  • 教育应用场景下多智能体系统中交互模型的案例迁移
  • 大模型的监督学习和非监督学习
  • linux种文件名usr的含义是什么?
  • General Tutor 提示词延申分析
  • 11.施工监测
  • Gradio全解20——Streaming:流式传输的多媒体应用(4)——基于Groq的带自动语音检测功能的多模态Gradio应用
  • 18. 四数之和-python刷题-灵神
  • 1257: 【基础】马鞍数
  • 力扣hot100 (除自身以外数组的乘积)
  • Pinia状态管理工具速成
  • 认识并理解什么是链路层Frame-Relay(帧中继)协议以及它的作用和影响
  • 【C/C++】无锁编程——compare_exchange_strong
  • 第二章 - 软件质量
  • S100平台调试RS485/RS232
  • Python Cookbook-7.2 使用 pickle 和 cPickle 模块序列化数据
  • 【Python】 `os.getenv()` vs. `os.environ.get()`:环境变量获取方式的本质差异解析
  • Milvus(14):更改 Collections 字段、Schema 设计实践
  • (42)VTK C++开发示例 ---渲染不同颜色的20面体
  • 基于 jQuery 实现复选框全选与选中项查询功能
  • 【AI论文】KeySync:一种在高分辨率下实现无泄漏唇形同步的稳健方法
  • 开元类双端互动组件部署实战全流程教程(第1部分:环境与搭建)