nmap-scan
Installation
SKILL.md
nmap 端口扫描与服务识别方法论
nmap 是最经典的网络扫描器,核心优势:服务版本识别(-sV)+ NSE 脚本生态(600+ 脚本)+ 操作系统指纹(-O)。虽然速度不如 naabu,但在深度探测方面无可替代。
项目地址:https://nmap.org
工具选择策略
推荐流程:先用 naabu 快速发现开放端口,再用 nmap 对关键端口做深度探测。nmap 适合精细扫描,不适合大规模快速发现。
注意:SYN 扫描(-sS)需要 root 权限,非 root 自动使用 TCP Connect(-sT)。
Phase 1: 基本端口扫描
# SYN 半开扫描(默认,需 root,最快最隐蔽)
sudo nmap -sS target.com