nmap

-sn: ping scan, mit hostnames wenn rdns gepflegt

Vom Webserver verfügbare TLS-Versionen testen

nmap --script ssl-enum-ciphers -p 443 ruf.example.com

IP Range, die kein komplettes Subnet ist

nmap 192.168.96.40-50