ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Nmap 使用教程:从入门到实战

Nmap 使用教程:从入门到实战 1. 引言NmapNetwork Mapper是一款开源的网络探测和安全审计工具被广泛应用于网络发现、端口扫描、服务版本检测、操作系统识别以及安全漏洞评估。无论是网络管理员、安全工程师还是渗透测试人员Nmap 都是必备的利器。本教程将从安装开始逐步带你掌握 Nmap 的核心功能与实战技巧。2. 安装 Nmap2.1 Windows 安装访问 Nmap 官网 下载 Windows 安装包双击运行按提示完成安装即可。安装后会自动配置环境变量可在命令行中直接使用nmap命令。2.2 Linux 安装主流 Linux 发行版可通过包管理器快速安装# Debian / Ubuntusudoaptupdatesudoaptinstallnmap-y# CentOS / RHEL / Fedorasudoyuminstallnmap-y# Arch Linuxsudopacman-Snmap2.3 macOS 安装使用 Homebrew 安装brewinstallnmap安装完成后在终端输入nmap --version验证安装是否成功。3. 基础用法3.1 扫描单个目标nmap192.168.1.1这条命令会对目标 IP 执行默认扫描TCP SYN 扫描扫描最常见的 1000 个端口。3.2 扫描多个目标nmap192.168.1.1192.168.1.2# 或使用 CIDR 表示法nmap192.168.1.0/24# 或使用范围nmap192.168.1.1-1003.3 扫描域名nmap example.comNmap 会自动解析域名并扫描对应的 IP 地址。4. 常用选项参数4.1 端口指定# 扫描单个端口nmap-p22192.168.1.1# 扫描多个端口nmap-p22,80,443192.168.1.1# 扫描端口范围nmap-p1-1000192.168.1.1# 扫描所有端口1-65535nmap -p-192.168.1.14.2 扫描速度控制Nmap 提供了 6 个速度等级T0~T5数字越大速度越快# 慢速扫描避免被检测nmap-T0192.168.1.1# 普通速度默认nmap-T3192.168.1.1# 快速扫描适合性能较好的网络nmap-T4192.168.1.1# 极速扫描可能丢包nmap-T5192.168.1.14.3 服务版本检测nmap-sV192.168.1.1加上-sV参数后Nmap 会探测开放端口上运行的服务及其版本号。4.4 操作系统识别nmap-O192.168.1.1Nmap 通过 TCP/IP 指纹技术推测目标操作系统类型和版本。4.5 综合扫描nmap-A192.168.1.1-A参数相当于-O -sV -sC --traceroute的合集开启操作系统识别、服务版本检测、默认脚本扫描和路由追踪。5. 扫描类型详解5.1 TCP SYN 扫描半开扫描nmap-sS192.168.1.1这是 Nmap 默认且最常用的扫描方式。它只发送 SYN 包收到 SYN/ACK 后发送 RST 断开连接不会建立完整 TCP 连接因此速度较快且不易被目标日志记录。5.2 TCP 连接扫描nmap-sT192.168.1.1与目标建立完整的 TCP 三次握手适用于非 root 用户执行。相比 SYN 扫描更容易被目标记录。5.3 UDP 扫描nmap-sU192.168.1.1UDP 扫描通常较慢因为 UDP 是无连接协议需要等待超时来判断端口状态。建议配合--min-rate参数使用。5.4 Ping 扫描nmap-sn192.168.1.0/24仅检测目标是否在线不扫描端口适合快速发现网络中的活跃主机。5.5 空闲扫描nmap-sIzombie_ip192.168.1.1利用僵尸主机的 IP 分片 ID 序列进行匿名扫描可以隐藏攻击者真实 IP。该方式较为复杂但非常适合高级渗透场景。6. 脚本引擎NSENmap 内置了强大的脚本引擎NSE可扩展各种检测和利用功能。6.1 使用默认脚本nmap-sC192.168.1.1-sC等价于--scriptdefault会执行一组常用安全检测脚本。6.2 按类别使用脚本# 漏洞检测nmap--scriptvuln192.168.1.1# 暴力破解nmap--scriptbrute192.168.1.1# 服务发现nmap--scriptdiscovery192.168.1.1# 安全认证检测nmap--scriptauth192.168.1.16.3 指定单个脚本nmap--scripthttp-title192.168.1.1NSE 脚本存放在scripts/目录下可通过ls /usr/share/nmap/scripts/查看所有可用脚本。7. 输出结果7.1 保存到文件# 普通文本格式nmap-oNresult.txt192.168.1.1# XML 格式便于程序解析nmap-oXresult.xml192.168.1.1# 所有格式同时保存nmap-oAscan_result192.168.1.17.2 结果格式说明Nmap 扫描输出包含以下关键信息PORT端口号与协议类型STATE端口状态open、closed、filtered 等SERVICE端口对应的常见服务VERSION服务版本使用-sV时显示8. 实战示例示例 1快速发现局域网内活跃主机nmap-sn192.168.1.0/24输出示例Starting Nmap 7.94 ( https://nmap.org ) at 2026-08-13 09:00 CST Nmap scan report for 192.168.1.1 Host is up (0.0032s latency). Nmap scan report for 192.168.1.10 Host is up (0.0015s latency). Nmap scan report for 192.168.1.20 Host is up (0.0020s latency). Nmap done: 256 IP addresses (3 hosts up) scanned in 5.42 seconds示例 2对 Web 服务器进行安全审计nmap-A-p80,443-T4--scriptvuln example.com这条命令会扫描 80 和 443 端口开启 OS 检测、版本检测、脚本扫描使用较快的速度运行漏洞检测脚本示例 3全端口扫描并识别服务版本nmap -p--sV-T4192.168.1.10适合对单个重要目标进行彻底的端口和服务枚举。9. 注意事项合法授权在未获得目标系统所有者明确授权的情况下使用 Nmap 扫描他人系统可能违反当地法律法规请务必遵守法律。网络影响高速扫描如-T5可能占用大量带宽或导致目标设备响应缓慢生产环境中建议使用-T3或-T4。防火墙绕过部分目标可能部署了防火墙或 IDS/IPS可使用-f分片、-D诱饵扫描等参数规避检测。Root 权限SYN 扫描、OS 检测等功能需要 root/admin 权限非 root 用户可改用-sT。10. 总结Nmap 是一款功能极其强大的网络探测工具掌握它对于网络管理、安全运维和渗透测试都至关重要。本教程介绍了 Nmap 的安装、基础用法、常用参数、扫描类型、脚本引擎以及实战示例希望你能通过练习逐步精通。从简单的 Ping 扫描到复杂的 NSE 脚本组合Nmap 的灵活性能满足从入门到高阶的各种需求。建议在日常工作中多动手实践并结合nmap --help和官方文档不断探索更多高级功能。
返回列表