Nmap常见参数的中文翻译如下:
主机和网络选项: iL <inputfilename>:从文件中读取目标主机列表。 iR <num hosts>:随机选择指定数量的目标进行扫描。 exclude <host1[,host2][,host3],...>:排除特定主机或网络地址。 excludefile <exclude_file>:从文件中读取排除列表。
主机发现选项: sL:列出要扫描的主机列表,不进行实际扫描。 sn:仅进行ping扫描,不执行端口扫描。 Pn:假设所有主机在线,跳过主机发现过程。 PS/PA/PU/PY[portlist]:执行TCP SYN/ACK、UDP或SCTP扫描到指定端口。 PE/PP/PM:ICMP echo、timestamp和netmask请求的扫描探测。 PO[protocol list]:IP协议的ping扫描。 n/R:禁用或启用DNS解析。 dnsservers <serv1[,serv2],...>:指定自定义DNS服务器。 systemdns:使用操作系统的DNS解析器。 traceroute:跟踪到目标主机的路径。
扫描技术选项: sS/sT/sA/sW/sM:执行TCP SYN/Connect/ACK/Window/Maimon扫描。 sU:UDP扫描。 sN/sF/sX:TCP Null、FIN和Xmas扫描。 scanflags <flags>:定义自定义TCP扫描标志。 sI <zombie host[:probeport]>:执行闲置扫描。 sY/sZ:SCTP INIT/COOKIEECHO扫描。 sO:IP协议扫描。 b <FTP relay host>:执行FTP反弹扫描。
端口规范和扫描顺序选项: p <port ranges>:仅扫描指定端口。 excludeports <port ranges>:排除扫描中的特定端口。 F:快速扫描,扫描较少的端口。 r:按顺序扫描端口,不随机化。 topports <number>:扫描最常见的端口。 portratio <ratio>:扫描比常见端口更多的端口。
服务/版本检测选项: sV:探测开放端口以确定服务和版本信息。 versionintensity <level>:设置版本检测的强度级别。 versionlight:限制最可能的版本检测。 versionall:尝试所有单独的版本检测。 versiontrace:显示详细的版本扫描活动。
脚本扫描选项: sC:运行默认脚本。 script=<Lua scripts>:运行指定的Lua脚本。 scriptargs=<n1=v1,[n2=v2,...]>:提供参数给脚本。 scriptargsfile=<filename>:从文件中读取脚本参数。 scripttrace:显示正在运行的脚本的详细跟踪信息。 scriptupdatedb:更新脚本数据库。
操作系统检测选项: O:进行操作系统检测。 osscanlimit:限制操作系统检测的数量。 osscanguess:猜测操作系统检测的结果。 fuzzy:使用模糊匹配进行操作系统检测。
防火墙/IDS逃避和伪装选项: f:使用碎片包发送扫描请求。 D <decoy1,decoy2[,ME],...>:伪装扫描,使用不同的源地址。 S <IP_Address>:伪造源IP地址。 data <hex string>:自定义数据负载发送。 datastring <string>:自定义数据字符串发送。 datalength <num>:设置自定义数据负载的长度。 ipoptions <options>:发送指定的IP选项。 ttl <val>:设置TTL值。 spoofmac <mac address>:伪造MAC地址。
输出选项: oN <file>:将扫描结果以普通文本格式输出到文件。 oX <file>:将扫描结果以XML格式输出到文件。 oS <file>:将扫描结果以s|SMTP或g|Gzip格式输出到文件。 oG <file>:将扫描结果以脚本友好的格式输出到文件。 oA <basename>:将扫描结果以所有格式输出到指定的文件名前缀。
性能优化选项: T<05>:设置扫描速度/定时器模板。 maxrtttimeout <time>:设置最大RTT超时时间。 initialrtttimeout <time>:设置初始RTT超时时间。 minrtttimeout <time>:设置最小RTT超时时间。 maxretries <tries>:设置最大重试次数。 hosttimeout <time>:设置主机超时时间。 scandelay <time>:设置扫描延迟时间。 maxscandelay <time>:设置最大扫描延迟时间。 minparallelism <numprobes>:设置最小并行扫描数。 maxparallelism <numprobes>:设置最大并行扫描数。
报表选项: appendoutput:在现有输出文件中追加结果。 resume <file>:从暂停的扫描中恢复。 stylesheet <URL>:使用自定义样式表来格式化XML输出。
其他选项: 6:强制使用IPv6。 privileged:提示nmap使用特权模式。 unprivileged:强制nmap不使用特权模式。 iflist:列出所有网络接口及其信息。 version:显示nmap的版本信息。 help:显示帮助信息。