ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

渗透测试Nmap实战案例(内网资产探测与风险排查)

渗透测试Nmap实战案例(内网资产探测与风险排查) 场景背景内网网段192.168.10.0/24任务全面探测网络资产并排查潜在风险准备工作cd /d D:\pentestmkdir 192.168.10.0 2nulcd /d D:\pentest\192.168.10.0echo Session Start: %date% %time% session.log实战步骤1探测在线主机nmap -sn 192.168.10.0/24 -oN host_discovery.txt结果发现12台在线主机2对重点主机进行全面扫描选择其中一台主机192.168.10.23进行深度扫描REM 第一步快速摸清开放端口nmap -sS -T4 -p- --min-rate 1000 192.168.10.23 -oN 01_tcp_ports.txt -oX 01_tcp_ports.xml会出现Starting Nmap 7.99 ( https://nmap.org ) at 2026-07-20 16:54 0800Nmap scan report for 192.168.10.23Host is up (0.0020s latency).Not shown: 65530 closed tcp ports (reset)PORT STATE SERVICE22/tcp open ssh80/tcp open http443/tcp open https3306/tcp open mysql8080/tcp open http-proxy...Nmap done: 1 IP address (1 host up) scanned in 387.23 secondsREM 第二步只对开放端口做深度识别nmap -sV -sC -O -p 22,80,443,3306 192.168.10.23 -oN services.txtSYN 扫描-sS需要原始数据包发送权限在 Linux/WSL 下需要 root在 Windows 下需要管理员身份运行 CMD普通 CMD 窗口下 nmap 会自动改用 -sT全连接扫描并在输出里给警告结果发现开放了22SSH、80HTTP、443HTTPS、3306MySQL端口并识别出操作系统为Ubuntu 20.04Apache版本为2.4.413漏洞检测使用NSE脚本检测目标主机的已知漏洞nmap --script vuln and not dos -p 22,80,443,3306 192.168.10.23 -oN 04_vuln.txtnmap --script vulners -sV -p 22,80,443,3306 192.168.10.23 -oN 05_cves.txt结果发现 Apache 版本匹配 CVE-2021-41773 漏洞范围待人工验证可利用性4Web应用目录枚举nmap --script http-enum -p 80,443 192.168.10.23 -oN 06_http_enum.txt结果可能会发现后台管理界面/admin和文件上传点/upload5UDP 扫描和 SMB 枚举REM 1. UDP 扫描DNS、SNMP、NetBIOS 等内网关键服务都是 UDPnmap -sU --top-ports 100 --max-retries 1 192.168.10.23REM 2. NetBIOS 信息收集Windows 内网必做nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23REM 3. SNMP 探测如果开了 161 端口能拿到主机名、进程、接口信息nmap -sU -p 161 --script snmp-info 192.168.10.23REM 后台跑这三个新开窗口start /B nmap -sU --top-ports 100 --max-retries 1 192.168.10.23 -oN 02_udp.txtstart /B nmap -sU -p 161 --script snmp-info 192.168.10.23 -oN 03_snmp.txtnmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23 -oN 04_smb.txt
返回列表