Comandi Nmap: Cheat Sheet Completo per il 2026
1 luglio 2026 · di Pentevo
Nmap è lo strumento indispensabile per qualsiasi professionista della sicurezza informatica. In questa guida trovi i comandi più utili organizzati per categoria, con spiegazioni pratiche per ogni scenario.
Scansioni di base
Scoperta host su una rete
# Scansione ping su un intero segmento
nmap -sn 192.168.1.0/24
# Scoperta senza ping (quando l'ICMP è bloccato)
nmap -Pn 192.168.1.1
# Scansione di una lista di host da file
nmap -iL lista_host.txt
Scansioni porte fondamentali
# Scansione delle 1000 porte più comuni (default)
nmap 192.168.1.1
# Scansione SYN stealth (richiede root)
nmap -sS 192.168.1.1
# Scansione TCP completa
nmap -sT 192.168.1.1
# Tutte le 65535 porte
nmap -p- 192.168.1.1
# Porte specifiche
nmap -p 22,80,443,3306 192.168.1.1
# Range di porte
nmap -p 1-1024 192.168.1.1
Rilevamento servizi e versioni
# Rilevamento versione dei servizi
nmap -sV 192.168.1.1
# Rilevamento aggressivo (versione + OS + script + traceroute)
nmap -A 192.168.1.1
# Solo rilevamento OS
nmap -O 192.168.1.1
# Intensità del rilevamento versione (0-9, default 7)
nmap -sV --version-intensity 9 192.168.1.1
Nmap Scripting Engine (NSE)
Il motore di scripting è uno degli aspetti più potenti di Nmap. Consente di eseguire controlli automatizzati su vulnerabilità e servizi.
# Script di default
nmap -sC 192.168.1.1
# Script specifico
nmap --script http-title 192.168.1.1
# Categoria di script (safe, vuln, exploit, auth, discovery...)
nmap --script vuln 192.168.1.1
# Combinazione: script default + rilevamento versione
nmap -sC -sV 192.168.1.1
# Script per HTTP
nmap --script http-enum,http-methods,http-headers 192.168.1.1
# Script per SMB
nmap --script smb-vuln-ms17-010 192.168.1.1
Scansioni per protocollo specifico
Web e HTTPS
nmap -p 80,443 --script http-title,http-server-header 192.168.1.1
nmap -p 443 --script ssl-cert,ssl-enum-ciphers 192.168.1.1
Database
# MySQL
nmap -p 3306 --script mysql-info,mysql-empty-password 192.168.1.1
# MSSQL
nmap -p 1433 --script ms-sql-info 192.168.1.1
# PostgreSQL
nmap -p 5432 --script pgsql-brute 192.168.1.1
SSH e FTP
nmap -p 22 --script ssh-auth-methods,ssh-hostkey 192.168.1.1
nmap -p 21 --script ftp-anon,ftp-banner 192.168.1.1
Controllo della velocità e dell'evasione
# Template di velocità (T0=paranoico, T3=normale, T5=insano)
nmap -T3 192.168.1.1
# Frammenta i pacchetti per eludere i firewall
nmap -f 192.168.1.1
# Decoy: mascheramento dell'IP sorgente
nmap -D RND:10 192.168.1.1
# Specifica la porta sorgente
nmap --source-port 53 192.168.1.1
# Delay tra le sonde (in millisecondi)
nmap --scan-delay 500ms 192.168.1.1
Scansioni UDP
Le scansioni UDP sono più lente ma scoprono servizi critici come DNS (53), SNMP (161) e NTP (123).
# Scansione UDP sulle porte più comuni
nmap -sU 192.168.1.1
# UDP + TCP insieme
nmap -sU -sS 192.168.1.1
# UDP su porte specifiche
nmap -sU -p 53,67,68,123,161 192.168.1.1
Formato di output
# Output normale su file
nmap -oN risultati.txt 192.168.1.1
# Output XML (per import in altri tool)
nmap -oX risultati.xml 192.168.1.1
# Output greppable
nmap -oG risultati.gnmap 192.168.1.1
# Tutti i formati contemporaneamente
nmap -oA scan_completo 192.168.1.1
# Output in tempo reale con verbosità massima
nmap -v -v 192.168.1.1
Combinazioni utili per il penetration testing
Questi sono i comandi che usi più spesso in un vero engagement:
# Ricognizione iniziale veloce
nmap -sn 192.168.1.0/24 -oG hosts_attivi.txt
# Scansione completa su host confermati
nmap -sC -sV -p- -T4 192.168.1.1 -oA scan_completo
# Scansione rapida delle porte top-20
nmap --top-ports 20 192.168.1.0/24
# Verifica vulnerabilità Heartbleed
nmap -p 443 --script ssl-heartbleed 192.168.1.1
# Scansione di un range con tutti gli script vuln
nmap -sV --script vuln 192.168.1.0/24
Workflow tipico in un pentest
- Fase 1 — Scoperta host:
nmap -sn <rete>/24 - Fase 2 — Scansione porte:
nmap -sS -p- --open <host> - Fase 3 — Identificazione servizi:
nmap -sC -sV -p <porte_aperte> <host> - Fase 4 — Ricerca vulnerabilità:
nmap --script vuln -p <porte> <host>
Per approfondire il penetration testing, leggi la nostra guida completa al penetration testing e inizia con i corsi gratuiti di cybersecurity di Pentevo Academy.
Domande frequenti
Cos'è Nmap e a cosa serve?
Nmap (Network Mapper) è uno strumento open source per la scansione di rete e l'auditing della sicurezza. Permette di scoprire host attivi, porte aperte, servizi in esecuzione e sistemi operativi su una rete. È lo strumento di enumerazione più usato nel penetration testing.
Nmap è legale?
Nmap è legale quando usato su reti di cui si è proprietari o per le quali si ha esplicita autorizzazione scritta. Scansionare reti altrui senza permesso è illegale in quasi tutti i paesi, inclusa l'Italia. Usalo sempre in ambienti di laboratorio o con autorizzazione formale.
Come salvare i risultati di Nmap?
Usa -oN risultati.txt per output normale, -oX risultati.xml per XML, -oG risultati.gnmap per formato grep-friendly, o -oA nome per tutti e tre i formati contemporaneamente. Il formato XML è particolarmente utile per importare i risultati in altri strumenti.
Qual è la differenza tra una scansione SYN e una scansione TCP completa?
La scansione SYN (-sS) invia solo il pacchetto SYN e non completa l'handshake TCP, rendendola più silenziosa e veloce. La scansione TCP completa (-sT) completa l'handshake ed è più rumorosa ma non richiede privilegi di root.
Letture correlate
Migliori Tool AI per Penetration Testing 2026: Guida Completa
I migliori strumenti AI per il penetration testing nel 2026: confronto per funzionalità, prezzi, casi d'uso. Da Pentevo a Intruder, tutti valutati.
ToolsI Migliori Tool per l'Ethical Hacking nel 2026: La Lista Completa
I migliori strumenti per l'ethical hacking nel 2026: Kali Linux, Metasploit, Burp Suite, Nmap e molto altro. Guida pratica per principianti e professionisti.
ToolsMigliori Tool per il Penetration Testing nel 2026: Guida Professionale
I migliori strumenti per il penetration testing professionale nel 2026: framework, scanner, exploit tool e piattaforme di gestione. Confronto e casi d'uso.
ToolsMigliori Vulnerability Scanner nel 2026: Confronto Completo
I migliori vulnerability scanner nel 2026: Nessus, OpenVAS, Qualys, Rapid7 e altri. Confronto su funzionalità, prezzo e casi d'uso per il mercato italiano.
Metti in pratica questi concetti
Pentevo Academy trasforma questi concetti in lezioni guidate, video e quiz — gratis.
Inizia a imparare gratis