作者/来源:yixinu.com
                        栏目:运维/编程
                        日期:2014-09-17 07:48:17
                
	
	 
		1) 获取远程主机的系统类型及开放端口
	 
			nmap -sS -P0 -sV -O <target>
		 
		这里的 < target > 可以是单一 IP, 或主机名,或域名,或子网
	 
		其它选项:
	 
		-A 同时打开操作系统指纹和版本检测 
			nmap -sS -P0 -A -v < target >
		 
		2) 列出开放了指定端口的主机列表
	 
			nmap -sT -p 80 -oG – 192.168.1.* | grep open
		 
		3) 在网络寻找所有在线主机
	 
			nmap -sP 192.168.0.*
		 
		或者也可用以下命令:
	 
			nmap -sP 192.168.0.0/24
		 
		指定 subnet
	
		
	
		
-v 详细输出扫描情况.
	
		
	
		
	
		
	
		
	
	
