渗透测试Nmap实战案例(内网资产探测与风险排查)
场景背景
内网网段:192.168.10.0/24
任务:全面探测网络资产并排查潜在风险
准备工作
|
cd /d D:\pentest mkdir 192.168.10.0 2>nul cd /d D:\pentest\192.168.10.0 echo === Session Start: %date% %time% === > session.log |
实战步骤
(1)探测在线主机
|
nmap -sn 192.168.10.0/24 -oN host_discovery.txt |
结果:发现12台在线主机
(2)对重点主机进行全面扫描
选择其中一台主机(192.168.10.23)进行深度扫描:
|
REM 第一步:快速摸清开放端口 |
会出现
|
Starting Nmap 7.99 ( https://nmap.org ) at 2026-07-20 16:54 +0800 Nmap scan report for 192.168.10.23 Host is up (0.0020s latency). Not shown: 65530 closed tcp ports (reset) PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 443/tcp open https 3306/tcp open mysql 8080/tcp open http-proxy ... Nmap done: 1 IP address (1 host up) scanned in 387.23 seconds |
|
REM 第二步:只对开放端口做深度识别 |
SYN 扫描(-sS)需要原始数据包发送权限- 在 Linux/WSL 下需要 root,在 Windows 下需要管理员身份运行 CMD
- 普通 CMD 窗口下 nmap 会自动改用 -sT(全连接扫描),并在输出里给警告
结果:发现开放了22(SSH)、80(HTTP)、443(HTTPS)、3306(MySQL)端口,并识别出操作系统为Ubuntu 20.04,Apache版本为2.4.41
(3)漏洞检测
使用NSE脚本检测目标主机的已知漏洞:
|
nmap --script "vuln and not dos" -p 22,80,443,3306 192.168.10.23 -oN 04_vuln.txt
|
结果:"发现 Apache 版本匹配 CVE-2021-41773 漏洞范围,待人工验证可利用性"
(4)Web应用目录枚举
|
nmap --script http-enum -p 80,443 192.168.10.23 -oN 06_http_enum.txt |
结果:可能会发现后台管理界面/admin和文件上传点/upload
(5)UDP 扫描和 SMB 枚举
|
REM 1. UDP 扫描(DNS、SNMP、NetBIOS 等内网关键服务都是 UDP) nmap -sU --top-ports 100 --max-retries 1 192.168.10.23 REM 2. NetBIOS 信息收集(Windows 内网必做) nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23 REM 3. SNMP 探测(如果开了 161 端口,能拿到主机名、进程、接口信息) nmap -sU -p 161 --script snmp-info 192.168.10.23 |
|
REM 后台跑这三个(新开窗口) start /B nmap -sU --top-ports 100 --max-retries 1 192.168.10.23 -oN 02_udp.txt start /B nmap -sU -p 161 --script snmp-info 192.168.10.23 -oN 03_snmp.txt nmap -sV --script nbstat,smb-enum-shares -p 137,139,445 192.168.10.23 -oN 04_smb.txt |
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐


所有评论(0)