ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Nmap常用扫描命令及参数解析(NSE脚本引擎常用命令)

2026/8/20 15:10:14 拓冰建站 浏览量
Nmap常用扫描命令及参数解析(NSE脚本引擎常用命令) NSE脚本引擎常用命令1. 漏洞检测脚本# 运行所有漏洞检测脚本nmap --script vuln 192.168.1.1--script vuln是一个脚本类别会运行所有vuln分类下的脚本约几十个扫描时间会比较长5-30 分钟取决于开放端口部分脚本会发送真实的攻击 payload配合-sV使用效果最好脚本依赖服务版本判断# 检测特定CVE漏洞nmap --script http-vuln-cve2017-5638 192.168.1.1这个 CVE-2017-5638 是Apache Struts2 的远程代码执行漏洞非常老的只对运行 Struts2 的目标有效现代 Struts2 默认已修复跑这个没意义想跑 CVE 检测建议用最新的--script vulners或--script http-vuln-*2. 服务枚举脚本# 枚举Windows共享用户nmap --script smb-enum-users 192.168.1.1有前置条件需要目标开放SMB 端口445这个脚本会尝试枚举 Windows 用户名容易触发 Windows 安全日志告警仅对 Windows 系统有效# 枚举Web应用目录nmap --script http-enum 192.168.1.1这是最实用的脚本之一用于探测 Web 应用的常见目录和文件适合扫描 Portainer (9000) 和 Uvicorn (3000) 这种 HTTP 服务不会对目标造成破坏就是暴力猜路径