Um Pouco de PenTest aii ^^ vai ajudar um pouco ^^
Técnicas básicas de digitalização
Digitalizar um único alvo -> nmap [alvo]
Digitalize múltiplos alvos -> nmap [target1, target2, etc]
Digitalizar uma lista de alvos -> nmap-iL [list.txt]
Digitalizar uma série de máquinas -> nmap [faixa de endereços IP]
Digitalizar uma sub-rede inteira -> nmap [endereço IP / cdir]
Exércitos de varredura aleatória -> nmap-SI [número]
Excluindo alvos de uma varredura -> nmap [metas]-exclusão [alvos]
Excluindo alvos utilizando uma lista -> nmap [alvos] excludefile-[list.txt]
Realizar um exame agressivo -> nmap-A [alvo]
Digitalizar um alvo IPv6 -> nmap -6 [alvo]
Opções de descoberta
Realizar uma varredura de ping só -> nmap-sP [alvo]
Não PING -> nmap-PN [alvo]
TCP SYN Ping -> nmap-PS [alvo]
TCP ACK de ping -> nmap-PA [alvo]
UDP ping -> nmap-PU [alvo]
Calor SCTP Ping -> nmap-PY [alvo]
ICMP echo ping -> nmap-PE [alvo]
De ping ICMP Timestamp -> nmap-PP [alvo]
Máscara de ping ICMP endereço -> nmap-PM [alvo]
De ping protocolo IP -> nmap-PO [alvo]
ARP ping -> nmap-PR [alvo]
Traceroute -> nmap-traceroute [alvo]
Força reversa resolução de DNS -> nmap-R [alvo]
Desativar resolução de DNS inversa -> nmap-n [alvo]
Alternativa de pesquisa de DNS -> nmap-system-dns [alvo]
Especificar manualmente os servidores DNS -> nmap-dns-servidores [servidores] [alvo]
Crie uma lista de host -> nmap-SL [alvos]
Avançadas opções de digitalização
TCP SYN Scan -> nmap-sS [alvo]
Conexão TCP scan -> nmap-sT [alvo]
UDP scan -> nmap-sU [alvo]
TCP nulo scan -> nmap-NS [alvo]
Fin TCP scan -> nmap-SF [alvo]
Xmas scan -> nmap-sX [alvo]
TCP ACK scan -> nmap-sA [alvo]
Personalizado TCP scan -> nmap-scanflags [bandeiras] [alvo]
Rastrear o protocolo IP -> nmap-sO [alvo]
Enviar pacotes-primas Ethernet -> nmap-send-eth [alvo]
Enviar pacotes IP -> nmap-send-ip [alvo]
Opções de exploração portuária
Realizar uma varredura rápida -> nmap-F [alvo]
Digitalizar portas específicas -> nmap-p [Portas] [alvo]
Escanear as portas por nome -> nmap-p [nome da porta] [alvo]
Escanear as portas de protocolo -> nmap-sU-sT-p U: [portos], T: [Portas] [alvo]
Verificar todos os portos -> nmap-p "*" [alvo]
Escanear as portas de topo -> nmap-top-portas [número] [alvo]
Executar uma varredura de portas sequencial -> nmap-r [alvo]
Detecção de versão
Detecção de sistema operacional -> nmap-O [alvo]
Apresentar impressões digitais TCP / IP -> https://www.nmap.org/submit/
Tentar adivinhar um desconhecido -> nmap-O-osscan de adivinhar [alvo]
Detecção de versão de serviço -> nmap-sV [alvo]
Varreduras versão de solução de problemas -> nmap-sV-versão-traço [alvo]
Realizar uma varredura RPC -> nmap-SR [alvo]
Opções de temporização
Modelos de distribuição -> nmap-T [0-5] [alvo]
Definir o pacote TTL -> nmap-ttl [tempo] [alvo]
Mínimo de conexões paralelas -> nmap-min-paralelismo [número] [alvo]
Máxima de conexão paralela -> nmap-max-paralelismo [número] [alvo]
Tamanho mínimo do grupo anfitrião -> nmap-min-hostgroup [número] [alvos]
Tamanho máximo do grupo anfitrião -> nmap-max-hostgroup [número] [alvos]
Tempo de espera máxima RTT -> nmap-initial-rtt-timeout [tempo] [alvo]
Tempo limite RTT inicial -> nmap-max-rtt-timeout [TTL] [alvo]
Máximo de tentativas -> nmap-max-retries [número] [alvo]
Tempo limite Host -> nmap-host-timeout [tempo] [alvo]
Atraso mínimo de digitalização -> nmap-scan-delay [tempo] [alvo]
Atraso máximo de digitalização -> nmap-max-scan-delay [tempo] [alvo]
Taxa de pacotes mínimo -> nmap-min-rate [número] [alvo]
Taxa máximo do pacote -> nmap-max-taxa [número] [alvo]
Derrote redefinir limites de taxa -> nmap-derrota-primeira-Ratelimit [alvo]
Evasão técnicas de firewall
Fragmentar pacotes -> nmap-f [alvo]
Especifique um MTU específico -> nmap-mtu [MTU] [alvo]
Use um chamariz -> nmap-D RND: [número] [alvo]
Zumbis digitalização ociosos -> nmap-si [zumbi] [alvo]
Manualmente especificar uma porta de origem -> nmap-source-port [porta] [alvo]
Anexar dados aleatórios -> nmap-dados de comprimento [tamanho] [alvo]
Randomize fim alvo da análise -> nmap-randomize-hosts [alvo]
Falsificar o endereço MAC -> nmap-spoof-mac [MAC | 0 | fornecedor] [alvo]
Enviar checksums ruins -> nmap-badsum [alvo]
Opções de saída
Salvar a saída para um arquivo de texto -> nmap-oN [scan.txt] [alvo]
Salvar a saída para um arquivo xml -> nmap-oX [scan.xml] [alvo]
Saída Grepable -> nmap-oG [scan.txt] [alvo]
Saída de todos os tipos de arquivos suportados -> nmap-oA [caminho / arquivo] [alvo]
Periodicamente exibir estatísticas -> nmap-stats-cada [tempo] [alvo]
Saída de 133t -> nmap-OS [scan.txt] [alvo]
Solução de problemas e depuração
Ajuda -> nmap-h
Apresentação da versão Nmap -> Nmap V
Saída detalhada -> nmap-v [alvo]
Depuração -> nmap-d [alvo]
Display Port razão estado -> nmap-razão [alvo]
Exibir somente as portas abertas -> nmap-aberto [alvo]
Pacotes de rastreamento -> nmap-packet-trace [alvo]
Mostrar rede host -> nmap-iflist
Especifique uma interface de rede -> nmap-e [interface] [alvo]
Nmap Scripting Engine
Executar scripts individuais -> nmap-script [script.nse] [alvo]
Executar vários scripts -> nmap-script [expressão] [alvo]
Categorias do script -> tudo, auth, padrão, descoberta, externo, intrusivo, malware, cofre, vuln
Executar scripts por categoria -> nmap-script [categoria] [alvo]
Executar scripts de várias categorias -> nmap-script [categoria1, categoria2, etc]
Solucionar problemas de scripts -> nmap-script [roteiro]-script traço [alvo]
Atualizar o banco de dados de script -> nmap-script-updatedb
Ndiff
Comparação utilizando Ndiff -> ndiff [scan1.xml] [scan2.xml]
Ndiff modo verbose -> ndiff-v [scan1.xml] [scan2.xml]
XML modo de saída -> ndiff-xml [scan1.xm] [scan2.xml]