nmap
Несколько полезных опций: -P0 – Не пинговать хост перед сканированием. Полезно в случаях, когда ICMP- игнорируются сервером. -O – Позволяет задействовать систему определения OS fingerprints, иногда полезно знать, на какой оси работает компьютер. -v – Вербализация. Очень полезная штука – выдает гораздо больше информации о том, что было обнаружено при сканировании. -o <имя файла> – …