尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

Nmap 实战教程:内网探测、端口扫描、漏洞探测

发布时间:2026/9/28 20:45:26

资讯中心
01
ARTICLE

Nmap 实战教程:内网探测、端口扫描、漏洞探测

Nmap 实战教程:内网探测、端口扫描、漏洞探测
Nmap 实战教程内网探测、端口扫描、漏洞探测前言在渗透测试、内网横向、护网演练、企业资产自查场景中Nmap 是信息收集阶段的绝对核心工具。绝大多数内网渗透流程第一步永远是存活主机探测第二步端口与服务扫描第三步漏洞风险探测。很多网安新手只会简单执行nmap ip扫描不懂内网批量扫存活、不会区分扫描速度、不懂服务版本精准探测更不会使用 NSE 脚本做漏洞检测导致资产漏扫、端口漏报、高危漏洞遗漏。本文按照内网探测 → 端口扫描 → 服务识别 → 漏洞探测完整实战流程整理一套可直接落地的 Nmap 内网渗透标准打法所有命令均为红队实战、蓝队自查高频用法零基础也能直接照着操作适配靶场练习、护网实战、企业资产巡检。⚠️法律声明本文仅用于企业授权环境下安全自查与网络安全学习严禁对未授权网段、公网服务器、陌生 IP 进行扫描探测。未经授权扫描网络资产属于违法行为请严格遵守《网络安全法》《刑法》相关法律法规。一、Nmap 基础认知NmapNetwork Mapper是开源跨平台网络扫描工具支持主机存活探测、端口扫描、服务版本识别、操作系统识别、漏洞探测、脚本扫描。内网渗透三大核心用途全网资产测绘快速找出内网所有开机主机端口服务枚举找出目标开放端口、运行服务、版本信息高危漏洞探测通过 NSE 脚本批量检测已知漏洞、弱口令、配置风险。Nmap 四种端口状态必记open端口开放存在对应监听服务closed端口关闭无服务监听filtered被防火墙 / 安全组拦截无法判断状态open|filteredUDP 端口常见状态无返回无法判定。二、第一阶段内网存活主机探测资产收集内网渗透第一步先扫存活主机再单点深度扫描避免无效扫描浪费时间。2.1 纯存活扫描不扫端口速度最快nmap -sn 192.168.1.0/24参数解释-snPing 扫描只探测主机存活跳过端口扫描原理ICMP 探测 TCP 预设端口探测适配禁 Ping 环境2.2 禁 Ping 环境强制扫描部分服务器防火墙禁止 ICMP Ping普通扫描会误判主机下线nmap -sn -Pn 192.168.1.0/24-Pn跳过主机存活检测强制扫描所有 IP2.3 扫描指定 IP 段、多个 IP# 扫描区间IP nmap -sn 192.168.1.1-200 # 扫描多个单独IP nmap -sn 192.168.1.10,192.168.1.202.4 实战内网探测总结内网资产清点标准命令nmap -sn -T4 192.168.1.0/24-T4适中扫描速度兼顾速度与稳定性内网首选。三、第二阶段精准端口扫描核心实操拿到存活主机后对单台主机进行深度端口枚举区分快速扫描、全端口扫描、精准扫描。3.1 默认端口扫描1000 常用端口nmap 192.168.1.100适合快速摸底速度快但容易遗漏非常规端口。3.2 全端口扫描1-65535 全覆盖渗透必备很多后门、代理、运维服务跑在非常规端口nmap -p- 192.168.1.100-p-扫描全部 65535 端口3.3 指定端口 / 多端口扫描# 扫描单个端口 nmap -p 22 192.168.1.100 # 扫描多个常见业务端口 nmap -p 22,80,443,3306,3389,8080 192.168.1.1003.4 半连接隐秘扫描实战首选sudo nmap -sS -p- 192.168.1.100-sSSYN 半开扫描不完成三次握手不留下完整日志、隐蔽性强需要 root/sudo 权限红队内网标准扫描方式3.5 扫描速度适配# 慢速稳定防拦截、防封禁 nmap -T2 # 标准适中内网默认 nmap -T4 # 高速扫描仅靶场使用公网极易告警 nmap -T5四、第三阶段服务版本与系统识别只扫端口没用必须识别服务版本才能针对性找对应漏洞、EXP、POC。4.1 服务版本探测nmap -sV 192.168.1.100作用精准识别 Nginx、Apache、MySQL、SSH、RDP 版本用于漏洞匹配。4.2 操作系统指纹识别sudo nmap -O 192.168.1.100自动判别目标是 Windows / Linux辅助后续渗透思路。4.3 默认脚本扫描综合信息收集nmap -sC 192.168.1.100-sC调用默认安全脚本探测目录、banner、弱配置、服务信息4.4 内网综合扫描万能命令必背sudo nmap -sS -sV -sC -O -T4 192.168.1.100组合功能隐秘扫描 版本探测 默认脚本 系统识别 稳定速度五、第四阶段Nmap 漏洞探测实战高危重点Nmap 内置强大 NSE 脚本库可以直接扫描系统漏洞、组件漏洞、高危脆弱点无需额外工具。5.1 通用漏洞批量扫描nmap --script vuln 192.168.1.100vuln脚本集自动检测 RCE、溢出、弱配置、远程代码执行等高危漏洞。5.2 精准检测经典高危漏洞检测 MS17-010永恒之蓝nmap -p 445 --scriptsmb-vuln-ms17-010 192.168.1.100检测 Heartbleed 心脏滴血nmap -p 443 --scriptssl-heartbleed 192.168.1.100检测 SMB 高危漏洞合集nmap -p 445 --script smb-vuln* 192.168.1.1005.3 弱口令探测内网常用# SSH弱口令爆破 nmap -p 22 --script ssh-brute 192.168.1.100 # RDP弱口令检测 nmap -p 3389 --script rdp-brute 192.168.1.100六、扫描结果导出渗透报告必备实战渗透必须留存扫描证据Nmap 支持多格式导出# 普通文本输出 nmap -oN result.txt 192.168.1.100 # XML格式可导入AWVS、MSF、可视化工具 nmap -oX result.xml 192.168.1.100 # 一键导出所有格式 nmap -oA result 192.168.1.100七、实战扫描流程标准内网渗透步骤网段存活探测nmap -sn -T4 192.168.1.0/24筛选存活 IP逐个单点扫描全端口枚举nmap -sS -p- -T4 目标IP服务版本 系统识别-sV -O漏洞脚本探测--script vuln导出扫描报告整理资产与漏洞清单八、常见坑与避坑指南扫描结果显示 filtered目标存在防火墙 / 云安全组拦截探测包可降低扫描速度、更换扫描参数。漏报端口默认只扫 1000 端口内网渗透必须用 -p- 全端口扫描。公网扫描被封 IP-T5 高速扫描特征极强公网禁止使用仅靶场可用。禁 Ping 主机扫不出必须加-Pn强制扫描避免误判主机下线。九、蓝队自查用法企业安全自查、资产巡检推荐命令sudo nmap -sn -T4 192.168.1.0/24 sudo nmap -sV --open -T4 192.168.1.0/24快速清点内网开放端口、异常服务、非授权外网端口暴露。总结Nmap 内网实战核心分为三步扫存活、扫端口、扫漏洞。新手不要只会无脑扫描要区分扫描模式、扫描速度、脚本用途。资产测绘用-sn深度探测用-sS -sV -sC漏洞检测用--script vuln掌握这套标准化流程足以应对靶场刷题、CTF Web、内网渗透、护网自查绝大多数场景是网安入行必须吃透的核心工具技能。⚠️免责声明本文仅用于网络安全学习、企业授权环境安全自查。任何未经授权扫描、探测、渗透他人网络资产的行为均违反网络安全相关法律法规一切违法后果由使用者自行承担本文作者不承担任何法律连带责任。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。