-sS 半开放扫描。Nmap发送SYN包到远程主机,它不会产生任何会话.不需要通过完整的握手,就能获得远程主机的信息。因此不会在目标主机上产生任何日志记录,使用最频繁,安全,快-sT TCP connect扫描,需要完成三次握手,只适用于找出TCP和UDP端口-O 检测操作系统、开放端口等等-sA 用来穿过防火墙的规则集,检测哪些端口被屏蔽,速度慢。-sV 扫描端口开放的服务及版本-V 显示扫描的进程详细信息-Pn 扫描之前不使用ping,适用于防火墙禁止ping-A 包含了-sV,-O,全面系统检测-T (0-5 扫描速度,5位最高指定扫描端口-sP ping扫描(不进行端口扫描)-p 指定端口扫描-sU UDP扫描,慢,可得到有价值的服务器程序-iL 扫描一个列表文件-oN 输出结果--open 只显示开启的端口-F 快速扫描,减少端口-sC 根据端口识别的服务,调用默认脚本
