1、ping扫描:扫描192.168.0.0/24网段上有哪些主机是存活的;

[root@laolinux ~]# nmap -sP 192.168.0.0/24


2、端口扫描:扫描192.168.0.3这台主机开放了哪些tcp端口;

[root@laolinux ~]# nmap -sT 192.168.0.3


3、隐藏扫描,只在目标主机上留下很少的日志信息:隐藏扫描192.168.0.220

[root@laolinux ~]# nmap -sS 192.168.0.127


4、UDP端口扫描:扫描192.168.0.127开放了哪些UDP端口;

[root@laolinux ~]# nmap -sU 192.168.0.127


5、操作系统识别:

[root@laolinux ~]# nmap -sS -O  192.168.0.127