场景背景

内网网段:192.168.10.0/24
任务:全面探测网络资产并排查潜在风险

准备工作

cd /d D:\pentest

mkdir 192.168.10.0 2>nul

cd /d D:\pentest\192.168.10.0

echo === Session Start: %date% %time% === > session.log

实战步骤

(1)探测在线主机

nmap -sn 192.168.10.0/24 -oN host_discovery.txt

结果:发现12台在线主机

(2)对重点主机进行全面扫描 

选择其中一台主机(192.168.10.23)进行深度扫描:

REM 第一步:快速摸清开放端口
nmap -sS -T4 -p- --min-rate 1000 192.168.10.23 -oN 01_tcp_ports.txt -oX 01_tcp_ports.xml

会出现

Starting Nmap 7.99 ( https://nmap.org ) at 2026-07-20 16:54 +0800

Nmap scan report for 192.168.10.23

Host is up (0.0020s latency).

Not shown: 65530 closed tcp ports (reset)

PORT      STATE SERVICE

22/tcp    open  ssh

80/tcp    open  http

443/tcp   open  https

3306/tcp  open  mysql

8080/tcp  open  http-proxy

...

Nmap done: 1 IP address (1 host up) scanned in 387.23 seconds

REM 第二步:只对开放端口做深度识别
nmap -sV -sC -O -p 22,80,443,3306 192.168.10.23 -oN services.txt

  • SYN 扫描(-sS) 需要原始数据包发送权限
  • 在 Linux/WSL 下需要 root,在 Windows 下需要管理员身份运行 CMD
  • 普通 CMD 窗口下 nmap 会自动改用 -sT(全连接扫描),并在输出里给警告

结果:发现开放了22(SSH)、80(HTTP)、443(HTTPS)、3306(MySQL)端口,并识别出操作系统为Ubuntu 20.04,Apache版本为2.4.41

(3)漏洞检测 

使用NSE脚本检测目标主机的已知漏洞:

nmap --script "vuln and not dos" -p 22,80,443,3306 192.168.10.23 -oN 04_vuln.txt


nmap --script vulners -sV -p 22,80,443,3306 192.168.10.23 -oN 05_cves.txt

结果:"发现 Apache 版本匹配 CVE-2021-41773 漏洞范围,待人工验证可利用性"

(4)Web应用目录枚举

nmap --script http-enum -p 80,443 192.168.10.23 -oN 06_http_enum.txt

结果:可能会发现后台管理界面/admin和文件上传点/upload

(5)UDP 扫描和 SMB 枚举

REM 1. UDP 扫描(DNS、SNMP、NetBIOS 等内网关键服务都是 UDP)

nmap -sU --top-ports 100 --max-retries 1 192.168.10.23 

REM 2. NetBIOS 信息收集(Windows 内网必做)

nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23

REM 3. SNMP 探测(如果开了 161 端口,能拿到主机名、进程、接口信息)

nmap -sU -p 161 --script snmp-info 192.168.10.23

REM 后台跑这三个(新开窗口)

start /B nmap -sU --top-ports 100 --max-retries 1 192.168.10.23 -oN 02_udp.txt

start /B nmap -sU -p 161 --script snmp-info 192.168.10.23 -oN 03_snmp.txt

nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23 -oN 04_smb.txt

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐