渗透测试中Nmap常用扫描命令

📅 2026/8/14 13:40:41
渗透测试中Nmap常用扫描命令
一、主机发现与端口扫描命令功能说明适用场景nmap -sn 192.168.1.0/24仅进行主机发现不扫描端口快速识别网段中的存活主机nmap -sS -T4 192.168.1.105TCP SYN半开放扫描速度快且隐蔽大多数渗透测试场景的首选扫描方式nmap -sT 192.168.1.105TCP全连接扫描当没有发送原始数据包权限时使用如Windows非管理员nmap -p 1-65535 192.168.1.105扫描所有65535个端口全面探测目标主机的所有开放端口nmap -F 192.168.1.105快速扫描仅最常见的100个端口初步快速评估目标主机nmap -Pn 192.168.1.105跳过主机发现直接假设主机在线目标主机屏蔽ICMP请求时使用二、服务识别与操作系统探测命令功能说明适用场景nmap -sV 192.168.1.105识别开放端口上的服务类型和版本为后续漏洞匹配提供关键信息nmap -O 192.168.1.105操作系统指纹识别缩小漏洞搜索范围选择针对性的漏洞利用程序nmap -A 192.168.1.105全面扫描包括OS检测、服务版本探测、脚本扫描和路由跟踪一次性获取目标主机的所有关键信息nmap -sV --script banner and default 192.168.1.105抓取服务Banner信息获取更详细的服务标识和版本信息三、NSE脚本引擎高级功能命令功能说明适用场景nmap --script vuln 192.168.1.105运行所有漏洞检测脚本全面检测目标主机的已知漏洞nmap --script http-enum -p 80,443 192.168.1.105枚举Web服务器常见目录和文件寻找后台管理界面、上传点等潜在入口nmap --script vulners -sV 192.168.1.105基于vulners.com数据库检测服务版本对应的CVE漏洞直接获取目标服务的具体漏洞信息nmap --script smb2-vuln-uptime -p 445 192.168.1.0/24检测目标主机是否存在永恒之蓝漏洞内网横向渗透时快速识别可利用的Windows主机nmap --script ssh-brute --script-args userdbusers.txt,passdbpasswords.txt -p 22 192.168.1.105SSH弱口令暴力破解针对老系统或弱口令策略的主机四、规避防火墙与IDS检测命令功能说明适用场景nmap -f 192.168.1.105分片扫描将数据包拆分绕过简单入侵检测目标主机有基本防火墙保护时nmap -D 192.168.1.100,192.168.1.101,ME 192.168.1.105诱饵扫描隐藏真实扫描源IP降低目标管理员检测到真实扫描源的概率nmap --scan-delay 1s 192.168.1.105设置扫描延迟避免触发速率限制目标主机有严格的流量检测规则时nmap -sF 192.168.1.105RFC 规定关闭的端口收到 FIN 包必须回 RST开放端口则丢弃不响应针对非Windows目标主机的隐蔽扫描nmap -sN 192.168.1.105NULL扫描发送无标志位TCP包规避基于SYN包检测的防火墙