1、ping扫描:扫描192.168.0.0/24网段上有哪些主机是存活的;
[root@laolinux ~]# nmap -sP 192.168.0.0/24
2、端口扫描:扫描192.168.0.3这台主机开放了哪些tcp端口;
[root@laolinux ~]# nmap -sT 192.168.0.3
3、隐藏扫描,只在目标主机上留下很少的日志信息:隐藏扫描192.168.0.220
[root@laolinux ~]# nmap -sS 192.168.0.127
4、UDP端口扫描:扫描192.168.0.127开放了哪些UDP端口;
[root@laolinux ~]# nmap -sU 192.168.0.127
5、操作系统识别:
[root@laolinux ~]# nmap -sS -O 192.168.0.127