☰
Nmap 实战教程:内网探测、端口扫描、漏洞探测
2026/9/28 20:45:26 网站建设 项目流程

Nmap 实战教程:内网探测、端口扫描、漏洞探测

前言

在渗透测试、内网横向、护网演练、企业资产自查场景中,Nmap 是信息收集阶段的绝对核心工具。绝大多数内网渗透流程,第一步永远是存活主机探测,第二步端口与服务扫描,第三步漏洞风险探测。

很多网安新手只会简单执行nmap ip扫描,不懂内网批量扫存活、不会区分扫描速度、不懂服务版本精准探测,更不会使用 NSE 脚本做漏洞检测,导致资产漏扫、端口漏报、高危漏洞遗漏。

本文按照内网探测 → 端口扫描 → 服务识别 → 漏洞探测完整实战流程,整理一套可直接落地的 Nmap 内网渗透标准打法,所有命令均为红队实战、蓝队自查高频用法,零基础也能直接照着操作,适配靶场练习、护网实战、企业资产巡检。

⚠️法律声明:本文仅用于企业授权环境下安全自查与网络安全学习,严禁对未授权网段、公网服务器、陌生 IP 进行扫描探测。未经授权扫描网络资产属于违法行为,请严格遵守《网络安全法》《刑法》相关法律法规。

一、Nmap 基础认知

Nmap(Network Mapper)是开源跨平台网络扫描工具,支持主机存活探测、端口扫描、服务版本识别、操作系统识别、漏洞探测、脚本扫描。

内网渗透三大核心用途:

  1. 全网资产测绘:快速找出内网所有开机主机;
  2. 端口服务枚举:找出目标开放端口、运行服务、版本信息;
  3. 高危漏洞探测:通过 NSE 脚本批量检测已知漏洞、弱口令、配置风险。

Nmap 四种端口状态(必记)

  • open:端口开放,存在对应监听服务;
  • closed:端口关闭,无服务监听;
  • filtered:被防火墙 / 安全组拦截,无法判断状态;
  • open|filtered:UDP 端口常见状态,无返回无法判定。

二、第一阶段:内网存活主机探测(资产收集)

内网渗透第一步:先扫存活主机,再单点深度扫描,避免无效扫描浪费时间。

2.1 纯存活扫描(不扫端口,速度最快)

nmap -sn 192.168.1.0/24

参数解释:

  • -sn:Ping 扫描,只探测主机存活,跳过端口扫描
  • 原理:ICMP 探测 + TCP 预设端口探测,适配禁 Ping 环境

2.2 禁 Ping 环境强制扫描

部分服务器防火墙禁止 ICMP Ping,普通扫描会误判主机下线:

nmap -sn -Pn 192.168.1.0/24
  • -Pn:跳过主机存活检测,强制扫描所有 IP

2.3 扫描指定 IP 段、多个 IP

# 扫描区间IP nmap -sn 192.168.1.1-200 # 扫描多个单独IP nmap -sn 192.168.1.10,192.168.1.20

2.4 实战内网探测总结

内网资产清点标准命令:

nmap -sn -T4 192.168.1.0/24

-T4:适中扫描速度,兼顾速度与稳定性,内网首选。

三、第二阶段:精准端口扫描(核心实操)

拿到存活主机后,对单台主机进行深度端口枚举,区分快速扫描、全端口扫描、精准扫描。

3.1 默认端口扫描(1000 常用端口)

nmap 192.168.1.100

适合快速摸底,速度快,但容易遗漏非常规端口。

3.2 全端口扫描(1-65535 全覆盖)

渗透必备,很多后门、代理、运维服务跑在非常规端口:

nmap -p- 192.168.1.100
  • -p-:扫描全部 65535 端口

3.3 指定端口 / 多端口扫描

# 扫描单个端口 nmap -p 22 192.168.1.100 # 扫描多个常见业务端口 nmap -p 22,80,443,3306,3389,8080 192.168.1.100

3.4 半连接隐秘扫描(实战首选)

sudo nmap -sS -p- 192.168.1.100
  • -sS:SYN 半开扫描,不完成三次握手,不留下完整日志、隐蔽性强
  • 需要 root/sudo 权限,红队内网标准扫描方式

3.5 扫描速度适配

# 慢速稳定(防拦截、防封禁) nmap -T2 # 标准适中(内网默认) nmap -T4 # 高速扫描(仅靶场使用,公网极易告警) nmap -T5

四、第三阶段:服务版本与系统识别

只扫端口没用,必须识别服务版本,才能针对性找对应漏洞、EXP、POC。

4.1 服务版本探测

nmap -sV 192.168.1.100

作用:精准识别 Nginx、Apache、MySQL、SSH、RDP 版本,用于漏洞匹配。

4.2 操作系统指纹识别

sudo nmap -O 192.168.1.100

自动判别目标是 Windows / Linux,辅助后续渗透思路。

4.3 默认脚本扫描(综合信息收集)

nmap -sC 192.168.1.100
  • -sC:调用默认安全脚本,探测目录、banner、弱配置、服务信息

4.4 内网综合扫描万能命令(必背)

sudo nmap -sS -sV -sC -O -T4 192.168.1.100

组合功能:隐秘扫描 + 版本探测 + 默认脚本 + 系统识别 + 稳定速度

五、第四阶段:Nmap 漏洞探测实战(高危重点)

Nmap 内置强大 NSE 脚本库,可以直接扫描系统漏洞、组件漏洞、高危脆弱点,无需额外工具。

5.1 通用漏洞批量扫描

nmap --script vuln 192.168.1.100

vuln脚本集:自动检测 RCE、溢出、弱配置、远程代码执行等高危漏洞。

5.2 精准检测经典高危漏洞

检测 MS17-010(永恒之蓝)
nmap -p 445 --script=smb-vuln-ms17-010 192.168.1.100
检测 Heartbleed 心脏滴血
nmap -p 443 --script=ssl-heartbleed 192.168.1.100
检测 SMB 高危漏洞合集
nmap -p 445 --script smb-vuln* 192.168.1.100

5.3 弱口令探测(内网常用)

# SSH弱口令爆破 nmap -p 22 --script ssh-brute 192.168.1.100 # RDP弱口令检测 nmap -p 3389 --script rdp-brute 192.168.1.100

六、扫描结果导出(渗透报告必备)

实战渗透必须留存扫描证据,Nmap 支持多格式导出:

# 普通文本输出 nmap -oN result.txt 192.168.1.100 # XML格式(可导入AWVS、MSF、可视化工具) nmap -oX result.xml 192.168.1.100 # 一键导出所有格式 nmap -oA result 192.168.1.100

七、实战扫描流程(标准内网渗透步骤)

  1. 网段存活探测:nmap -sn -T4 192.168.1.0/24
  2. 筛选存活 IP,逐个单点扫描
  3. 全端口枚举:nmap -sS -p- -T4 目标IP
  4. 服务版本 + 系统识别:-sV -O
  5. 漏洞脚本探测:--script vuln
  6. 导出扫描报告,整理资产与漏洞清单

八、常见坑与避坑指南

  1. 扫描结果显示 filtered
    目标存在防火墙 / 云安全组,拦截探测包,可降低扫描速度、更换扫描参数。
  2. 漏报端口
    默认只扫 1000 端口,内网渗透必须用 -p- 全端口扫描。
  3. 公网扫描被封 IP
    -T5 高速扫描特征极强,公网禁止使用,仅靶场可用。
  4. 禁 Ping 主机扫不出
    必须加-Pn强制扫描,避免误判主机下线。

九、蓝队自查用法

企业安全自查、资产巡检推荐命令:

sudo nmap -sn -T4 192.168.1.0/24 sudo nmap -sV --open -T4 192.168.1.0/24

快速清点内网开放端口、异常服务、非授权外网端口暴露。

总结

Nmap 内网实战核心分为三步:扫存活、扫端口、扫漏洞。
新手不要只会无脑扫描,要区分扫描模式、扫描速度、脚本用途。

  • 资产测绘用-sn
  • 深度探测用-sS -sV -sC
  • 漏洞检测用--script vuln

掌握这套标准化流程,足以应对靶场刷题、CTF Web、内网渗透、护网自查绝大多数场景,是网安入行必须吃透的核心工具技能。

⚠️免责声明:本文仅用于网络安全学习、企业授权环境安全自查。任何未经授权扫描、探测、渗透他人网络资产的行为,均违反网络安全相关法律法规,一切违法后果由使用者自行承担,本文作者不承担任何法律连带责任。


最后

关于网络安全技术储备

网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣(黑客),都是未来职业选择中上上之选,为了保护自己的网络安全,学习网络安全知识是必不可少的。

如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询