1. -sS 半开放扫描。Nmap发送SYN包到远程主机,它不会产生任何会话.不需要通过完整的握手,
    2. 就能获得远程主机的信息。因此不会在目标主机上产生任何日志记录,使用最频繁,安全,快
    3. -sT TCP connect扫描,需要完成三次握手,只适用于找出TCPUDP端口
    4. -O 检测操作系统、开放端口等等
    5. -sA 用来穿过防火墙的规则集,检测哪些端口被屏蔽,速度慢。
    6. -sV 扫描端口开放的服务及版本
    7. -V 显示扫描的进程详细信息
    8. -Pn 扫描之前不使用ping,适用于防火墙禁止ping
    9. -A 包含了-sV,-O,全面系统检测
    10. -T (0-5 扫描速度,5位最高指定扫描端口
    11. -sP ping扫描(不进行端口扫描)
    12. -p 指定端口扫描
    13. -sU UDP扫描,慢,可得到有价值的服务器程序
    14. -iL 扫描一个列表文件
    15. -oN 输出结果
    16. --open 只显示开启的端口
    17. -F 快速扫描,减少端口
    18. -sC 根据端口识别的服务,调用默认脚本