Nmap 实战教程:内网探测、端口扫描、漏洞探测
前言
在渗透测试、内网横向、护网演练、企业资产自查场景中,Nmap 是信息收集阶段的绝对核心工具。绝大多数内网渗透流程,第一步永远是存活主机探测,第二步端口与服务扫描,第三步漏洞风险探测。
很多网安新手只会简单执行nmap ip扫描,不懂内网批量扫存活、不会区分扫描速度、不懂服务版本精准探测,更不会使用 NSE 脚本做漏洞检测,导致资产漏扫、端口漏报、高危漏洞遗漏。
本文按照内网探测 → 端口扫描 → 服务识别 → 漏洞探测完整实战流程,整理一套可直接落地的 Nmap 内网渗透标准打法,所有命令均为红队实战、蓝队自查高频用法,零基础也能直接照着操作,适配靶场练习、护网实战、企业资产巡检。
⚠️法律声明:本文仅用于企业授权环境下安全自查与网络安全学习,严禁对未授权网段、公网服务器、陌生 IP 进行扫描探测。未经授权扫描网络资产属于违法行为,请严格遵守《网络安全法》《刑法》相关法律法规。
一、Nmap 基础认知
Nmap(Network Mapper)是开源跨平台网络扫描工具,支持主机存活探测、端口扫描、服务版本识别、操作系统识别、漏洞探测、脚本扫描。
内网渗透三大核心用途:
- 全网资产测绘:快速找出内网所有开机主机;
- 端口服务枚举:找出目标开放端口、运行服务、版本信息;
- 高危漏洞探测:通过 NSE 脚本批量检测已知漏洞、弱口令、配置风险。
Nmap 四种端口状态(必记)
open:端口开放,存在对应监听服务;closed:端口关闭,无服务监听;filtered:被防火墙 / 安全组拦截,无法判断状态;open|filtered:UDP 端口常见状态,无返回无法判定。
二、第一阶段:内网存活主机探测(资产收集)
内网渗透第一步:先扫存活主机,再单点深度扫描,避免无效扫描浪费时间。
2.1 纯存活扫描(不扫端口,速度最快)
nmap -sn 192.168.1.0/24参数解释:
-sn:Ping 扫描,只探测主机存活,跳过端口扫描- 原理:ICMP 探测 + TCP 预设端口探测,适配禁 Ping 环境
2.2 禁 Ping 环境强制扫描
部分服务器防火墙禁止 ICMP Ping,普通扫描会误判主机下线:
nmap -sn -Pn 192.168.1.0/24-Pn:跳过主机存活检测,强制扫描所有 IP
2.3 扫描指定 IP 段、多个 IP
# 扫描区间IP nmap -sn 192.168.1.1-200 # 扫描多个单独IP nmap -sn 192.168.1.10,192.168.1.202.4 实战内网探测总结
内网资产清点标准命令:
nmap -sn -T4 192.168.1.0/24-T4:适中扫描速度,兼顾速度与稳定性,内网首选。
三、第二阶段:精准端口扫描(核心实操)
拿到存活主机后,对单台主机进行深度端口枚举,区分快速扫描、全端口扫描、精准扫描。
3.1 默认端口扫描(1000 常用端口)
nmap 192.168.1.100适合快速摸底,速度快,但容易遗漏非常规端口。
3.2 全端口扫描(1-65535 全覆盖)
渗透必备,很多后门、代理、运维服务跑在非常规端口:
nmap -p- 192.168.1.100-p-:扫描全部 65535 端口
3.3 指定端口 / 多端口扫描
# 扫描单个端口 nmap -p 22 192.168.1.100 # 扫描多个常见业务端口 nmap -p 22,80,443,3306,3389,8080 192.168.1.1003.4 半连接隐秘扫描(实战首选)
sudo nmap -sS -p- 192.168.1.100-sS:SYN 半开扫描,不完成三次握手,不留下完整日志、隐蔽性强- 需要 root/sudo 权限,红队内网标准扫描方式
3.5 扫描速度适配
# 慢速稳定(防拦截、防封禁) nmap -T2 # 标准适中(内网默认) nmap -T4 # 高速扫描(仅靶场使用,公网极易告警) nmap -T5四、第三阶段:服务版本与系统识别
只扫端口没用,必须识别服务版本,才能针对性找对应漏洞、EXP、POC。
4.1 服务版本探测
nmap -sV 192.168.1.100作用:精准识别 Nginx、Apache、MySQL、SSH、RDP 版本,用于漏洞匹配。
4.2 操作系统指纹识别
sudo nmap -O 192.168.1.100自动判别目标是 Windows / Linux,辅助后续渗透思路。
4.3 默认脚本扫描(综合信息收集)
nmap -sC 192.168.1.100-sC:调用默认安全脚本,探测目录、banner、弱配置、服务信息
4.4 内网综合扫描万能命令(必背)
sudo nmap -sS -sV -sC -O -T4 192.168.1.100组合功能:隐秘扫描 + 版本探测 + 默认脚本 + 系统识别 + 稳定速度
五、第四阶段:Nmap 漏洞探测实战(高危重点)
Nmap 内置强大 NSE 脚本库,可以直接扫描系统漏洞、组件漏洞、高危脆弱点,无需额外工具。
5.1 通用漏洞批量扫描
nmap --script vuln 192.168.1.100vuln脚本集:自动检测 RCE、溢出、弱配置、远程代码执行等高危漏洞。
5.2 精准检测经典高危漏洞
检测 MS17-010(永恒之蓝)
nmap -p 445 --script=smb-vuln-ms17-010 192.168.1.100检测 Heartbleed 心脏滴血
nmap -p 443 --script=ssl-heartbleed 192.168.1.100检测 SMB 高危漏洞合集
nmap -p 445 --script smb-vuln* 192.168.1.1005.3 弱口令探测(内网常用)
# SSH弱口令爆破 nmap -p 22 --script ssh-brute 192.168.1.100 # RDP弱口令检测 nmap -p 3389 --script rdp-brute 192.168.1.100六、扫描结果导出(渗透报告必备)
实战渗透必须留存扫描证据,Nmap 支持多格式导出:
# 普通文本输出 nmap -oN result.txt 192.168.1.100 # XML格式(可导入AWVS、MSF、可视化工具) nmap -oX result.xml 192.168.1.100 # 一键导出所有格式 nmap -oA result 192.168.1.100七、实战扫描流程(标准内网渗透步骤)
- 网段存活探测:
nmap -sn -T4 192.168.1.0/24 - 筛选存活 IP,逐个单点扫描
- 全端口枚举:
nmap -sS -p- -T4 目标IP - 服务版本 + 系统识别:
-sV -O - 漏洞脚本探测:
--script vuln - 导出扫描报告,整理资产与漏洞清单
八、常见坑与避坑指南
- 扫描结果显示 filtered
目标存在防火墙 / 云安全组,拦截探测包,可降低扫描速度、更换扫描参数。 - 漏报端口
默认只扫 1000 端口,内网渗透必须用 -p- 全端口扫描。 - 公网扫描被封 IP
-T5 高速扫描特征极强,公网禁止使用,仅靶场可用。 - 禁 Ping 主机扫不出
必须加-Pn强制扫描,避免误判主机下线。
九、蓝队自查用法
企业安全自查、资产巡检推荐命令:
sudo nmap -sn -T4 192.168.1.0/24 sudo nmap -sV --open -T4 192.168.1.0/24快速清点内网开放端口、异常服务、非授权外网端口暴露。
总结
Nmap 内网实战核心分为三步:扫存活、扫端口、扫漏洞。
新手不要只会无脑扫描,要区分扫描模式、扫描速度、脚本用途。
- 资产测绘用
-sn - 深度探测用
-sS -sV -sC - 漏洞检测用
--script vuln
掌握这套标准化流程,足以应对靶场刷题、CTF Web、内网渗透、护网自查绝大多数场景,是网安入行必须吃透的核心工具技能。
⚠️免责声明:本文仅用于网络安全学习、企业授权环境安全自查。任何未经授权扫描、探测、渗透他人网络资产的行为,均违反网络安全相关法律法规,一切违法后果由使用者自行承担,本文作者不承担任何法律连带责任。
最后
关于网络安全技术储备
网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣(黑客),都是未来职业选择中上上之选,为了保护自己的网络安全,学习网络安全知识是必不可少的。
如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
一、网络安全(黑客)学习路线
网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。
二、网络安全教程视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。
三、网络安全CTF实战案例
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~
四、网络安全面试题
最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。
网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】