Nmap完整流程

极客

Nmap完整流程:从扫描到渗透,我的安全测试实战笔记

嘿,朋友们!今天想跟大家聊聊Nmap完整流程这个话题,说实话,我刚开始接触Nmap的时候,真的是一头雾水,感觉就是输入个nmap 192.168.1.1然后看着屏幕刷刷滚屏,完全不知道这些输出到底在说什么,后来经过不断的实战摸索,我终于把Nmap完整流程给理顺了,今天就来跟大家分享一下我的心得体会吧!

第一步:明确目标,别像个无头苍蝇似的乱撞

哎呀,说到这个我就想起自己第一次用Nmap,居然直接扫描了整个互联网的随机IP段,结果被对方管理员盯上了,差点惹上麻烦,所以啊,Nmap完整流程的第一步,你必须要明确自己的目标是什么,是扫描自己公司的内网?还是做授权渗透测试?

这里我强烈建议大家,在使用Nmap之前,一定要先写好授权书或者确认在合法范围内使用。我是真心希望各位小伙伴都不要因为好奇心去做违法的事情,毕竟网络安全法的教训可不是闹着玩的。

第二步:主机发现,确认目标在线状态

好了,言归正传,Nmap完整流程的第二步,就是主机发现,这一步说白了就是确认目标主机是不是活着的,有没有开机联网,哎呀,别觉得这一步多余,我告诉你,在大型网络环境中,你扫描1000个IP地址,可能只有200个是活跃的主机,如果你不先做主机发现,那就纯属浪费时间了!

常用的命令格式差不多是这样的:

nmap -sn 192.168.1.0/24

这个-sn参数是啥意思呢?就是只做ping扫描,不进行端口扫描,这样速度嗖嗖的,一会儿就能知道哪些主机在线了。

说真的,这个步骤别看简单,但要是跳过了,后面扫描的效率和准确性都会大打折扣,这就是Nmap完整流程中我很看重的一步。

第三步:端口扫描,发现服务的大门

接下来就是重头戏了!Nmap完整流程的核心部分——端口扫描,你知道吗?每个开放端口就像是主机开了一扇门,我们得知道门在哪儿,才能知道怎么进去,对吧?

常见的就是TCP SYN扫描,命令是这样:

nmap -sS 192.168.1.100

这个扫描方式被称为半开放扫描,速度快而且相对隐蔽,我当时第一次跑这个命令,看到一堆端口列表蹦出来的时候,那种感觉怎么形容呢?就像是在黑暗的迷宫里突然打开了一扇门,恍然大悟啊!

还有更详细的版本扫描,

nmap -sV -sS 192.168.1.100

-sV是版本检测,它会告诉你端口上运行的服务具体是什么版本,这个对于后续漏洞分析和利用简直太重要了!有时候你扫描发现80端口开放,但不知道是Apache还是Nginx,不知道版本号的话,后续的漏洞分析就不知道从哪下手了,你说气不气人?

第四步:操作系统识别,知己知彼

Nmap完整流程还有一步让我觉得特别有意思,那就是操作系统指纹识别,Nmap可以通过TCP/IP协议栈的特征来猜测目标主机的操作系统类型和版本,是不是很神奇?

命令大概长这样:

nmap -O 192.168.1.100

这一步输出会显示像是“Running: Linux 3.X”或者“Windows 10”这样的信息,有了这个,后续选择攻击面或者加固建议就更有针对性了,心里特别有底。

不过这里要吐槽一下,有时候Nmap的识别也会出错,那就是它和防火墙、代理、负载均衡器什么的混在一起的时候,经常就分不清了,结果搞一个模棱两可的结果,说实话那种情况确实有点让人无语。

第五步:脚本引擎(NSE),让Nmap插上翅膀

好了,前面几步其实已经把基本的扫描工作做完了,但是Nmap完整流程到这里并没有结束!Nmap最强大的地方在于它的脚本引擎(NSE),这玩意儿简直就是给Nmap插上了翅膀,能让它自动完成很多复杂的检测和漏洞验证。

检测目标是否存在永恒之蓝漏洞:

nmap --script smb-vuln-ms17-010 -p 445 192.168.1.100

看到输出显示“VULNERABLE”的时候,说实话我心里会莫名地“咯噔”一下,一方面觉得工具真牛,另一方面也会为那些没做安全防护的企业着急。

脚本引擎的用法太多了,还可以用来爬目录、检测暴力破解弱口令等等,可以根据自己需要去加载。

第六步:结果分析,写报告才是最终目的

哎呀,走到这里,Nmap完整流程基本上就快完事儿了,剩下的就是输出和分析结果,我一般习惯用-oA参数把结果保存成三种格式(普通文本、XML和grepable),方便以后用其他工具(比如Metasploit)直接导入。

nmap -sS -sV -O -oA scan_result 192.168.1.100

看到生成的三个文件(scan_result.nmap、scan_result.xml和scan_result.gnmap),我觉得那种感觉就像是把散落的信息拼凑成了一份完整的拼图,特别有成就感,报告要给老板或者客户看的话,还是需要自己分析一下哪些端口高危,哪些服务暴露了敏感信息,列出一个优先级列表来,这才是Nmap完整流程的终极意义。

学习网络安全可以加QQ!

说了这么多,其实Nmap完整流程看起来简单,但实际用的过程中会有好多细节需要慢慢体会,比如不同参数的组合、扫描时的速度控制、面对防火墙时的绕过技巧等等,都是需要实战经验去积累的。

如果你跟我一样热爱安全测试,也想探索网络的奥秘,不妨跟我交流交流我的学习心得。学习网络安全可以加QQ:3426424020,咱们一起进步、一起探讨,嘿嘿。

Nmap完整流程

记得扫描要合法合规,学技术是为了保安防,别走偏了方向,希望这篇文章能帮到大家理解Nmap完整流程,如果你有其他心得,也欢迎留言交流哦!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码