Команды из видео:
nmap -sS yandex.ru
nmap -O --osscan-guess yandex.ru
nmap –sV yandex.ru
nmap -sS -sV -vv -n -Pn -T5 193.106.148-153.1-255 -p80,8080,1080 -oG - | grep 'open'
nmap -sS -sV -vv -n -Pn -T5 193.106.148-153.1-255 -p21 -oG - | grep 'open'
nmap -sS -sV -vv -n -Pn -T5 193.106.148-153.1-255 -p22 -oG - | grep 'open'
nmap -sS -sV -vv -n -Pn -T5 193.106.148.1-255 -p1-65535 -oG - | grep 'ftp'
apt-get install zmap
zmap --bandwidth=10M --target-port=80 --max-targets=10000 --output-file=results.csv
Опции nmap (Везде где где стоят [] эти скобки имеются ввиду знаки больше меньше).
Описание не полное из-за превышения лимита символов в описании.
nmap [Тип(ы) сканирования] [Опции] {определение цели}
ОПРЕДЕЛЕНИЕ ЦЕЛИ СКАНИРОВАНИЯ:
Можно использовать сетевые имена, IP адреса, сети и т.д.
Пример: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254
-iL [имя_входного_файла]: Использовать список хостов/сетей из файла
-iR [количество_хостов]: Выбрать произвольные цели
--exclude [хост1[,хост2][,хост3],...]: Исключить хосты/сети
--excludefile [имя_файла]: Исключить список из файла
ОБНАРУЖЕНИЕ ХОСТОВ:
-sL: Сканирование с целью составления списка - просто составить список целей для сканирования
-sn: Пинг сканирование - отключить сканирование портов
-Pn: Рассматривать все хосты будто бы они онлайн -- пропустить обнаружение хостов
-PS/PA/PU/PY[список_портов]: TCP SYN/ACK, UDP или SCTP обнаружение данных портов пингование заданных портов
-PE/PP/PM: Пингование с использованием ICMP эхо запросов, запросов временной метки и сетевой маски
-PO[список_протоколов]: Пингование с использованием IP протокола
-n/-R: Никогда не производить DNS разрешение/Всегда производить разрешение [по умолчанию: иногда]
--dns-servers [сервер1[,сервер2],...]: Задать собственные DNS сервера
--system-dns: Использовать системный DNS преобразователь
--traceroute: Отслеживать путь к хосту
РАЗЛИЧНЫЕ ПРИЕМЫ СКАНИРОВАНИЯ:
-sS/sT/sA/sW/sM: TCP SYN/с использованием системного вызова Connect()/ACK/Window/Maimon сканирования
-sU: UDP сканирование
-sN/sF/sX: TCP Null, FIN и Xmas сканирования
--scanflags [флаги]: Задать собственные TCP флаги
-sI [зомби_хост[:порт]]: "Ленивое" (Idle) сканирование
-sY/sZ: SCTP INIT/COOKIE-ECHO сканирования
-sO: Сканирование IP протокола
-b [FTP ретранслирующий хост]: FTP bounce сканирование
ОПРЕДЕЛЕНИЕ ПОРТОВ И ПОРЯДКА СКАНИРОВАНИЯ:
-p [диапазон_портов]: Сканирование только определенных портов
Пример: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080,S:9
--exclude-ports [port ranges]: Exclude the specified ports from scanning
-F: Быстрый режим - Сканировать меньше портов чем при сканировании по умолчанию
-r: Сканировать порты последовательно - не использовать случайный порядок портов
--top-ports [количество_портов]: Сканировать [количество_портов] наиболее распространенных портов
--port-ratio [рейтинг]: Сканировать порты с рейтингом большим чем [рейтинг]
ОПРЕДЕЛЕНИЕ СЛУЖБ И ИХ ВЕРСИЙ:
-sV: Исследовать открытые порты для определения информации о службе/версии
--version-intensity [уровень]: Устанавливать от 0 (легкое) до 9 (пробовать все запросы)
--version-light: Ограничиться наиболее легкими запросами (интенсивность 2)
--version-all: Использовать каждый единичный запрос (интенсивность 9)
--version-trace: Выводить подробную информацию о процессе сканирования (для отладки)