1 map -PT 192.168.1.1-111 # 先ping在扫描主机开放端口
2 map -O 192.168.1.1 # 扫描出系统内核版本
3 map -sV 192.168.1.1-111 # 扫描端口的软件版本
4 map -sS 192.168.1.1-111 # 半开扫描(通常不会记录日志)
5 map -P0 192.168.1.1-111 # 不ping直接扫描
6 map -d 192.168.1.1-111 # 详细信息
7 map -D 192.168.1.1-111 # 无法找出真正扫描主机(隐藏IP)
8 map -p 20-30,139,60000- # 端口范围 表示:扫描20到30号端口,139号端口以及所有大于60000的端口
9 map -P0 -sV -O -v 192.168.30.251 # 组合扫描(不ping、软件版本、内核版本、详细信息)
10
11 不支持windows的扫描(可用于判断是否是windows)
12 map -sF 192.168.1.1-111
13 map -sX 192.168.1.1-111
14 map -sN 192.168.1.1-111