nmap-scan

Installation
SKILL.md

nmap 端口扫描与服务识别方法论

nmap 是最经典的网络扫描器,核心优势:服务版本识别(-sV)+ NSE 脚本生态(600+ 脚本)+ 操作系统指纹(-O)。虽然速度不如 naabu,但在深度探测方面无可替代。

项目地址:https://nmap.org

工具选择策略

推荐流程:先用 naabu 快速发现开放端口,再用 nmap 对关键端口做深度探测。nmap 适合精细扫描,不适合大规模快速发现。

注意:SYN 扫描(-sS)需要 root 权限,非 root 自动使用 TCP Connect(-sT)。

Phase 1: 基本端口扫描

# SYN 半开扫描(默认,需 root,最快最隐蔽)
sudo nmap -sS target.com
Installs
31
GitHub Stars
1.7K
First Seen
May 2, 2026
nmap-scan — wgpsec/aboutsecurity