基本命令
- 扫描所有设备:
nmap(默认模式) - 只扫描特定接口:
-i(扫描192.168.1的所有接口) - 只捕获特定端口:
-p(捕获端口88) - 只扫描文件:
-f(扫描特定目录下的文件) - 只扫描端口的文件:
-f -p(捕获特定端口的文件) - 扫描所有端口的文件:
-f -i -p - 扫描所有端口的设备:
-f -i -p - 扫描所有端口的设备,获取日志:
-f -i -p -l - 扫描所有端口的设备,只查看文件:
-f -i -p -l -f
选项组合
- 反向代理扫描:
-ns(只扫描反向代理) - 断点式扫描:
-nf(扫描所有端口设备) - 同时扫描端口和反向代理:
-ns -f -p - 扫描所有端口设备,获取漏洞日志:
-nf -l - 扫描所有端口设备,只查看文件:
-nf -f -p - 扫描所有端口设备,获取日志:
-nf -l -f
日志收集
- 日志文件:
-l(默认日志文件名) - 自动生成日志文件:
-nl <文件名>
配置工具
- 配置防火墙:使用
-f和-p组合,如nmap -f -p。 - 配置反向代理:使用
-ns和-f组合,如nmap -ns -f。
高级功能
- 扫描文件:使用
-f <文件路径>。 - 执行脚本:使用
-f <脚本>。 - 缓存:使用
-c(缓存缓存)。 - 队列:使用
-q(队列)。
优化
- 增大扫描时间:使用
-t(比如-t 1)。 - 使用缓存:
-c(例如-c 1)。 - 启用队列:
-q(例如-q 0)。
学习资源
- 文档:安装文档、用户手册和教程。
- 社区:参加Nmap论坛、社区和论坛,获取帮助。
- 教程:学习Nmap的高级功能和应用案例。
通过这些步骤,你可以逐步掌握Nmap的使用技巧,使其成为你网络分析和防火墙配置的重要工具。








