news 2026/8/25 16:42:18

渗透测试Nmap实战案例(内网资产探测与风险排查)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
渗透测试Nmap实战案例(内网资产探测与风险排查)

场景背景

内网网段:192.168.10.0/24
任务:全面探测网络资产并排查潜在风险

准备工作

cd /d D:\pentest

mkdir 192.168.10.0 2>nul

cd /d D:\pentest\192.168.10.0

echo === Session Start: %date% %time% === > session.log

实战步骤

(1)探测在线主机

nmap -sn 192.168.10.0/24 -oN host_discovery.txt

结果:发现12台在线主机

(2)对重点主机进行全面扫描

选择其中一台主机(192.168.10.23)进行深度扫描:

REM 第一步:快速摸清开放端口
nmap -sS -T4 -p- --min-rate 1000 192.168.10.23 -oN 01_tcp_ports.txt -oX 01_tcp_ports.xml

会出现

Starting Nmap 7.99 ( https://nmap.org ) at 2026-07-20 16:54 +0800

Nmap scan report for 192.168.10.23

Host is up (0.0020s latency).

Not shown: 65530 closed tcp ports (reset)

PORT STATE SERVICE

22/tcp open ssh

80/tcp open http

443/tcp open https

3306/tcp open mysql

8080/tcp open http-proxy

...

Nmap done: 1 IP address (1 host up) scanned in 387.23 seconds

REM 第二步:只对开放端口做深度识别
nmap -sV -sC -O -p 22,80,443,3306 192.168.10.23 -oN services.txt

  • SYN 扫描(-sS)需要原始数据包发送权限
  • 在 Linux/WSL 下需要 root,在 Windows 下需要管理员身份运行 CMD
  • 普通 CMD 窗口下 nmap 会自动改用 -sT(全连接扫描),并在输出里给警告

结果:发现开放了22(SSH)、80(HTTP)、443(HTTPS)、3306(MySQL)端口,并识别出操作系统为Ubuntu 20.04,Apache版本为2.4.41

(3)漏洞检测

使用NSE脚本检测目标主机的已知漏洞:

nmap --script "vuln and not dos" -p 22,80,443,3306 192.168.10.23 -oN 04_vuln.txt


nmap --script vulners -sV -p 22,80,443,3306 192.168.10.23 -oN 05_cves.txt

结果:"发现 Apache 版本匹配 CVE-2021-41773 漏洞范围,待人工验证可利用性"

(4)Web应用目录枚举

nmap --script http-enum -p 80,443 192.168.10.23 -oN 06_http_enum.txt

结果:可能会发现后台管理界面/admin和文件上传点/upload

(5)UDP 扫描和 SMB 枚举

REM 1. UDP 扫描(DNS、SNMP、NetBIOS 等内网关键服务都是 UDP)

nmap -sU --top-ports 100 --max-retries 1 192.168.10.23

REM 2. NetBIOS 信息收集(Windows 内网必做)

nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23

REM 3. SNMP 探测(如果开了 161 端口,能拿到主机名、进程、接口信息)

nmap -sU -p 161 --script snmp-info 192.168.10.23

REM 后台跑这三个(新开窗口)

start /B nmap -sU --top-ports 100 --max-retries 1 192.168.10.23 -oN 02_udp.txt

start /B nmap -sU -p 161 --script snmp-info 192.168.10.23 -oN 03_snmp.txt

nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23 -oN 04_smb.txt

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/25 16:33:16

源码分析四步法:从Python到大模型的高效阅读实战指南

在项目迭代、技术选型或排查疑难问题时,阅读源码是每一位开发者进阶的必经之路。然而,面对动辄数万行、结构复杂的开源项目,如何快速切入、高效理解其核心逻辑,常常让人望而却步。本文旨在分享一套系统化的源码分析方法论&#xf…

作者头像 李华
网站建设 2026/8/25 16:28:32

Live2D Cubism 实战指南:从模型解析到交互动画开发

在游戏开发、虚拟主播和互动媒体项目中,二维角色动画的流畅性和表现力至关重要。Live2D Cubism 作为业界广泛使用的 2D 角色动画制作与渲染技术,能够将静态的二维图像通过模型切割、部件绑定和参数驱动,转化为生动、可交互的“纸片人”。然而…

作者头像 李华
网站建设 2026/8/25 16:26:04

零成本搭建AI小说写作副驾驶:基于扩展模式提示词工程

如果你是一位网文作者,尤其是刚入行不久、还在摸索阶段的L3以下作者,你最大的痛点是什么?是卡文时的灵感枯竭,是人物对话的苍白无力,是情节推进的乏善可陈,还是每天被“日更”压力追着跑的焦虑?…

作者头像 李华
网站建设 2026/8/25 16:17:02

从Claude技能清单到AI协作元能力:掌握Prompt设计核心逻辑

最近在 GitHub 上看到一个项目,一个汇集了各种 Claude 使用技巧的清单,星标数蹭蹭往上涨,很快就突破了 7 万。很多人点进去,第一反应是收藏、下载,然后……就没有然后了。这让我想起一个老问题:我们面对一个…

作者头像 李华
网站建设 2026/8/25 16:12:42

从零搭建SpringBoot项目的实用步骤与避坑记录

打开IDEA,新建一个Spring Boot项目,点击Next的那一刻,你就已经踩进了一个精心设计的陷阱。这个看起来无比顺滑的向导,背后藏着几十个会让你彻夜难眠的暗坑。我见过太多人,从零搭建项目时信誓旦旦,结果第一个…

作者头像 李华
网站建设 2026/8/25 16:05:32

告别复制乱码:从「秘塔怎么复制表格」到「AI 导出鸭」的专业解法

告别复制乱码:从「秘塔怎么复制表格」到「AI 导出鸭」的专业解法让AI导出回归优雅,每一份对话都值得被体面珍藏。当复制粘贴成为一种惩罚 一个真实的场景:某高校金融系副教授需要将秘塔AI生成的宏观分析报告整理为教研材料。报告包含多组嵌套…

作者头像 李华