Complete Nmap reference for host discovery, port scanning, service detection, and NSE scripting.
nmap -sn 192.168.1.0/24
nmap -sn -PS22,80,443 192.168.1.0/24
nmap -sn -PA80,443 192.168.1.0/24
nmap -sn -PU53,161 192.168.1.0/24
nmap -sn --send-ip 192.168.1.0/24
nmap -iL targets.txt -sn
nmap -p- 10.10.10.1
nmap -p 22,80,443,8080 10.10.10.1
nmap -p 1-1000 10.10.10.1
nmap -F 10.10.10.1
nmap --top-ports 1000 10.10.10.1
nmap -sS 10.10.10.1
nmap -sT 10.10.10.1
nmap -sU -p 53,67,68,69,123,161 10.10.10.1
nmap -sA 10.10.10.1
nmap -sV 10.10.10.1
nmap -sV --version-intensity 9 10.10.10.1
nmap -O 10.10.10.1
nmap -A 10.10.10.1
nmap -sV -sC 10.10.10.1
nmap -sC 10.10.10.1
nmap --script=http-title 10.10.10.1
nmap --script=vuln 10.10.10.1
nmap --script=smb-vuln-ms17-010 10.10.10.1
nmap --script=smb-enum-shares,smb-enum-users -p 445 10.10.10.1
nmap --script=ftp-anon -p 21 10.10.10.1
nmap --script=ssh-auth-methods -p 22 10.10.10.1
nmap --script=dns-zone-transfer -p 53 --script-args dns-zone-transfer.domain=target.com 10.10.10.1
nmap --script=http-enum -p 80,443 10.10.10.1
nmap --script=ssl-heartbleed -p 443 10.10.10.1
nmap --script=mysql-info,mysql-empty-password -p 3306 10.10.10.1
nmap -p 1433 --script=ms-sql-info,ms-sql-empty-password 10.10.10.1
nmap -oN output.txt 10.10.10.1
nmap -oX output.xml 10.10.10.1
nmap -oG output.gnmap 10.10.10.1
nmap -oA scan_results 10.10.10.1
nmap -T4 -p- -sV 10.10.10.1
nmap -T1 10.10.10.1
nmap --min-rate 5000 -p- 10.10.10.1
nmap -f 10.10.10.1
nmap -D RND:10 10.10.10.1
nmap -D 192.168.1.5,192.168.1.6,ME 10.10.10.1
nmap --source-port 53 10.10.10.1
nmap --data-length 25 10.10.10.1
nmap --randomize-hosts -iL targets.txt
nmap --proxies socks4://127.0.0.1:9050 10.10.10.1