-sS 半开放扫描。Nmap发送SYN包到远程主机,它不会产生任何会话.不需要通过完整的握手,
就能获得远程主机的信息。因此不会在目标主机上产生任何日志记录,使用最频繁,安全,快
-sT TCP connect扫描,需要完成三次握手,只适用于找出TCP和UDP端口
-O 检测操作系统、开放端口等等
-sA 用来穿过防火墙的规则集,检测哪些端口被屏蔽,速度慢。
-sV 扫描端口开放的服务及版本
-V 显示扫描的进程详细信息
-Pn 扫描之前不使用ping,适用于防火墙禁止ping
-A 包含了-sV,-O,全面系统检测
-T (0-5 扫描速度,5位最高指定扫描端口
-sP ping扫描(不进行端口扫描)
-p 指定端口扫描
-sU UDP扫描,慢,可得到有价值的服务器程序
-iL 扫描一个列表文件
-oN 输出结果
--open 只显示开启的端口
-F 快速扫描,减少端口
-sC 根据端口识别的服务,调用默认脚本