nmap 使用脚本引擎进行扫描
1.下载nmap(nmap官网)。
2.安装nmap。
3.编辑环境变量(windows下所需),保存。
4.成功在cmd下输入nmap会显示Usage。
5.使用脚本引擎(若缺少脚本,可以到nsedoc下载相应脚本):
(1)扫描web敏感目录:
nmap -p 80 --script=http-enum.nse www.text.com
(2)使用所有的脚本进行扫描:
nmap -p 80 --script all www.test.com
(3)使用通配符扫描:
nmap -p 80 --script "http-*" www.text.com
Windows常见报错:
解决方案:下载最新winpcap并安装