O nmap é um programa fantástico, com enormes capacidades. Seu autor até escreveu um livro de 300 páginas sobre isso. Em qualquer caso, você pode ter um vislumbre das capacidades do nmap (mas apenas um vislumbre) executando
sudo nmap -A -T4 ip.address.to.query