Kali Linux怎么用Nmap扫描端口?常用扫描命令与参数解析

P粉328763957

P粉328763957

2026-07-05

1032人浏览

原创

在kali linux中快速识别目标主机开放端口,需先确认nmap已安装(nmap --version)并获取合法授权及目标ip;基础扫描用nmap -f(top 100端口)或nmap -p 22,80,443等关键端口;全端口扫描用sudo nmap -p-;进阶用sudo nmap -sv(服务版本)、-o(操作系统)、-a(全面扫描);绕过防火墙用nmap -pn -ss;结果可保存为文本/xml/grep格式,推荐-oa统一输出。

kali linux怎么用nmap扫描端口?常用扫描命令与参数解析

在Kali Linux中快速识别目标主机开放了哪些端口,是渗透测试和网络资产清点的第一步,必须确保扫描前已获得合法授权,且目标为自建测试环境(如本地虚拟机),严禁对未授权设备发起探测。

确认Nmap已安装并获取目标IP

打开终端,执行nmap --version,若显示类似Nmap version 7.95即表示已预装;若报错“command not found”,需先运行sudo apt update && sudo apt install nmap安装。

ip a查看本机网卡信息,同时用ipconfig(Windows虚拟机)或hostname -I(Linux虚拟机)确认目标IP,例如192.168.1.100。这一步漏掉会导致扫错设备,所有后续操作白费。

基础端口扫描:从常用端口起步

方法一:快速扫描Top 100端口(适合初筛)
执行nmap -F 192.168.1.100,-F参数等价于--top-ports 100,耗时短、响应快,能覆盖HTTP、SSH、FTP等高频服务。

方法二:指定关键端口精准验证
执行nmap -p 22,80,443,3306,5432 192.168.1.100,直接检查运维/开发最常暴露的端口,避免全扫浪费时间。若目标是数据库服务器,却漏扫3306或5432,可能错过核心入口。

方法三:全端口扫描(谨慎使用)
执行sudo nmap -p- 192.168.1.100,-p-等价于-p 1-65535,必须加sudo,否则会因权限不足跳过部分端口;此操作通常需5分钟以上,仅在明确需要深度测绘时启用。

PyCharm 2026.2.0.1 Linux版
PyCharm 2026.2.0.1 Linux版

PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。

下载

进阶扫描:服务识别与操作系统推测

第一步:启用服务版本探测
执行sudo nmap -sV 192.168.1.100,-sV会向开放端口发送探测载荷,尝试识别服务名及具体版本(如Apache httpd 2.4.52),这是漏洞匹配的前提——没有版本号,就无法判断是否存在CVE-2021-41773这类路径遍历漏洞。

第二步:叠加操作系统指纹识别
执行sudo nmap -O 192.168.1.100,-O通过TCP/IP栈响应特征推测系统类型(如Linux 3.2–4.9),但需注意:若目标禁Ping或启用了主动防御,结果可能不准,此时应配合-Pn跳过主机发现阶段。

第三步:一键执行全面扫描
执行sudo nmap -A 192.168.1.100,-A自动启用-sV-O、默认脚本扫描(--script=default)和路由追踪(--traceroute),信息密度最高,适合单目标深度分析。这一步操作起来很简单,直接把命令复制粘贴就行,但耗时显著增加,不建议用于网段批量扫描。

绕过限制:当目标禁Ping或防火墙拦截时

执行nmap -Pn -sS 192.168.1.100,-Pn强制跳过ping检测,直接进入端口扫描阶段;-sS启用SYN半开扫描,只发SYN包、不完成三次握手,隐蔽性强且速度快。注意:【-sS必须以root权限运行】,否则会提示“Operation not permitted”并静默失败。

若目标存在严格ACL,可尝试ARP内网发现:nmap -sn -PR 192.168.1.0/24,-PR使用ARP请求探测局域网存活主机,比ICMP更难被防火墙拦截,且无需root权限。

输出结果保存与复用

执行sudo nmap -oN scan_result.txt -oX scan_result.xml -oG scan_result.gnmap 192.168.1.100,-oN生成人类可读文本,-oX输出XML格式(可导入Metasploit或Nessus),-oG生成grep友好格式(方便用cat scan_result.gnmap | grep "open"快速提取开放端口)。【-oA basename是三者合并简写,推荐日常使用】,例如nmap -oA target_1921681100 192.168.1.100会自动生成target_1921681100.nmaptarget_1921681100.xmltarget_1921681100.gnmap三个文件。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

linux kali linux

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
golang map内存释放
golang map内存释放

本专题整合了golang map内存相关教程,阅读专题下面的文章了解更多相关内容。

2025.09.05

130

5

golang map相关教程
golang map相关教程

本专题整合了golang map相关教程,阅读专题下面的文章了解更多详细内容。

2025.11.16

223

7

golang map原理
golang map原理

本专题整合了golang map相关内容,阅读专题下面的文章了解更多详细内容。

2025.11.17

350

20

java判断map相关教程
java判断map相关教程

本专题整合了java判断map相关教程,阅读专题下面的文章了解更多详细内容。

2025.11.27

139

6

li是什么元素
li是什么元素

li是HTML标记语言中的一个元素,用于创建列表。li代表列表项,它是ul或ol的子元素,li标签的作用是定义列表中的每个项目。本专题为大家li元素相关的各种文章、以及下载和课程。

2023.08.03

596

5

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

2023.06.21

2694

4

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

2023.06.29

1672

10

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2023.06.30

1320

5

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

2023.07.05

2675

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Apifox下载与安装手册
Apifox下载与安装手册

共0课时 | 0人学习

安装 Xdebug 并配置 phpstorm
安装 Xdebug 并配置 phpstorm

共1课时 | 128人学习