XYCOVO CONSOLE KURISU · WEB 渗透 / AI 辅助攻防 ONLINE
#016 · 2025-04-22✓ PASS

Nmap 端口扫描实战笔记

课程笔记:Nmap 的基本语法与常用选项(-sS 半开扫描、-sT 全连接、-sU UDP),主机存活探测、服务版本识别与网段扫描实践。
nmap端口扫描信息收集渗透测试AUTHOR: KURISU

为什么是 Nmap

信息收集是渗透测试的第一步。摸清目标开了哪些端口、跑了什么服务、服务什么版本,才能决定下一步打哪里。Nmap(Network Mapper)是这个环节的标配工具:主机发现、端口扫描、服务识别、操作系统指纹识别一体。

基本语法

nmap [扫描类型] [选项] <目标>

目标可以是单个 IP、域名、网段(192.168.1.0/24)或列表文件(-iL targets.txt)。

常用扫描类型

选项名称说明
-sSSYN 半开扫描只发 SYN 包不完成三次握手,快且隐蔽,最常用(需 root)
-sTTCP 全连接扫描完成完整三次握手,无特权时用,日志里更明显
-sUUDP 扫描扫 UDP 端口(DNS 53、SNMP 161 等),速度慢
-sn存活探测只做主机发现不扫端口(原 -sP),摸网段里有多少活机

常用选项

选项作用
-p 80,443 / -p-指定端口 / 全端口(1-65535)
-sV探测服务版本(如 OpenSSH 8.9)
-O操作系统指纹识别
-A全面扫描(= -sV -O + 脚本 + traceroute)
-T4加速(0-5,越大越快越吵)
-oN/-oX 结果文件输出为文本/XML,方便存档

实战示例

# 探测本地网段有哪些存活主机
nmap -sn 192.168.1.0/24

# 对目标做 SYN 半开扫描 + 版本识别
nmap -sS -sV 192.168.1.10

# 全端口扫描(慢但不留死角)
nmap -sS -p- -T4 192.168.1.10

# 扫描并识别操作系统
nmap -A 192.168.1.10

结果解读

  • open:端口开放且有服务监听——重点关注
  • closed:主机存活但端口无服务
  • filtered:被防火墙过滤,无响应——可能需要换扫描方式
  • open|filtered:UDP 常见状态,无法确定

扫到端口只是开始:21 想想匿名 FTP、22 想想弱口令、80/443 交给 Web 测试流程、3306/6379 想想未授权访问,445 想想 SMB 枚举。

课后实践

用 Nmap 对本地网络 IP 段做端口扫描,熟悉常用命令与参数组合,记录存活主机和开放端口。

← #015 生成树协议…#017 VLAN 虚拟局域网… →