news 2026/6/15 20:57:22

Nmap 深度扫描

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Nmap 深度扫描

Nmap 深度扫描的核心是全端口覆盖 + 服务 / 版本识别 + 漏洞探测,以下是直接可执行的命令行方案,兼顾深度与效率:

一、基础深度扫描(端口 + 服务 + 系统)

bash

nmap -p- -sV -O -T4 --min-rate 500 [目标IP/网段]
  • 核心参数:
    • -p-:扫描所有 65535 个端口(避免遗漏冷门端口)
    • -sV:深度识别服务版本(如 Nginx 1.21.6、MySQL 8.0.32)
    • -O:探测操作系统(含内核版本、硬件平台)
    • --min-rate 500:每秒至少发送 500 个数据包,提升扫描速度

二、漏洞深度探测(结合脚本库)

bash

nmap -p 22,80,443,3389 -sV --script vuln,default --script-args "vulns.showall=1" [目标IP]
  • 关键:--script vuln调用漏洞检测脚本(Log4j、Heartbleed、Apache 漏洞等),default补充基础信息探测
  • --script-args "vulns.showall=1":显示所有漏洞细节(含修复建议)

三、隐蔽深度扫描(规避防火墙)

bash

nmap -p- -sS -sV -O -D 192.168.1.100,192.168.1.101 -e eth0 [目标IP]
  • -sS:半开放扫描(不建立完整 TCP 连接,隐蔽性强)
  • -D:指定虚假 IP 伪装扫描源,-e指定网卡

四、结果导出(便于后续分析)

bash

nmap -p- -sV -O -oX nmap-deep-scan.xml -oN nmap-deep-scan.txt [目标IP]
  • -oX:导出 XML 格式(可导入 Metasploit 等工具)
  • -oN:导出文本格式(快速查看)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 10:33:26

从崩溃到稳定:R-Python环境版本同步的7个核心步骤(内部资料流出)

第一章:从崩溃到稳定:R-Python环境版本同步的背景与挑战在数据科学项目中,R 与 Python 的协同使用日益普遍。然而,当两个语言环境的版本不一致时,常导致依赖包冲突、函数调用失败甚至整个分析流程崩溃。尤其在团队协作…

作者头像 李华
网站建设 2026/6/15 18:54:55

单例设计模式(菜鸟教程)--高频面试问题系列

目录 作者有话要说: 一,什么是单例设计模式? 二,单例设计模式有什么特点? 三,什么使用使用单例设计模式? 四,单例设计模式的实现方式? 1.懒汉式的实现方式 2.饿汉式的实现方…

作者头像 李华
网站建设 2026/6/15 11:41:50

使用cargo-generate自定义创建项目模板

1、安装 cargo-generate cargo install cargo-generate2、创建一个极简空 crate cargo new my-rocket-template --bin3、建一个自己的“项目骨架”仓库(只需做一次) my-rocket-template/ ├── Cargo.toml # 把 rocket 等依赖先写好 ├…

作者头像 李华