
Тщательно составленная шпаргалка по Nmap, охватывающая выбор целей, сканирование портов, обнаружение служб/ОС, скрипты NSE и форматы вывода для сетевой разведки и аудита безопасности.
Сканирование одного IP nmap 192.168.1.1
Сканирование хоста nmap www.testhostname.com
Сканирование диапазона IP nmap 192.168.1.1-20
Сканирование подсети nmap 192.168.1.0/24
Сканирование целей из текстового файла nmap -iL list-of-ips.txt
Сканирование одного порта nmap -p 22 192.168.1.1
Сканирование диапазона портов nmap -p 1-100 192.168.1.1
Сканирование 100 наиболее распространённых портов (быстрое) nmap -F 192.168.1.1
Сканирование всех 65535 портов nmap -p- 192.168.1.1
Сканирование с помощью TCP connect nmap -sT 192.168.1.1
Сканирование с помощью TCP SYN (по умолчанию) nmap -sS 192.168.1.1
Сканирование UDP портов nmap -sU -p 123,161,162 192.168.1.1
Сканирование выбранных портов - игнорировать обнаружение nmap -Pn -F 192.168.1.1
Определить ОС и службы nmap -A 192.168.1.1
Стандартное определение служб nmap -sV 192.168.1.1
Более агрессивное определение служб nmap -sV --version-intensity 5 192.168.1.1
Облегчённое определение по баннерам nmap -sV --version-intensity 0 192.168.1.1
Сохранить стандартный вывод в файл nmap -oN outputfile.txt 192.168.1.1
Сохранить результаты в XML nmap -oX outputfile.xml 192.168.1.1
Сохранить результаты в формате для grep nmap -oG outputfile.txt 192.168.1.1
Сохранить во всех форматах nmap -oA outputfile 192.168.1.1
Сканирование с использованием безопасных скриптов по умолчанию nmap -sV -sC 192.168.1.1
Получить справку по скрипту nmap --script-help=ssl-heartbleed
Сканирование с использованием конкретного NSE скрипта nmap -sV -p 443 –script=ssl-heartbleed.nse 192.168.1.1
Сканирование с набором скриптов nmap -sV --script=smb* 192.168.1.1
Сканирование UDP рефлекторов DDoS nmap –sU –A –PN –n –pU:19,53,123,161 –script=ntp-monlist,dns-recursion,snmp-sysdescr 192.168.1.0/24
Собрать заголовки страниц HTTP служб nmap --script=http-title 192.168.1.0/24
Получить HTTP заголовки веб-служб nmap --script=http-headers 192.168.1.0/24
Найти веб-приложения по известным путям nmap --script=http-enum 192.168.1.0/24
Тестирование Heartbleed nmap -sV -p 443 --script=ssl-heartbleed 192.168.1.0/24
Найти информацию об IP-адресе nmap --script=asn-query,whois,ip-geolocation-maxmind 192.168.1.0/24
nmap -sV -p 1-65535 192.168.1.1/24
nmap -p- -sV -sC $IP --open