服务枚举¶
网络测试应从“端口开放”推进到“服务身份、版本、配置、访问控制和证据”。
基础流程¶
- 确认目标和允许的扫描速率;
- 发现存活主机和暴露端口;
- 识别服务、TLS 与应用协议;
- 针对服务执行低风险配置检查;
- 将结果与防火墙、资产清单和业务预期对照。
常见检查点¶
- 管理接口是否暴露在不必要的网络区域;
- 明文协议是否仍启用;
- TLS 证书和协议版本是否符合基线;
- 匿名或默认访问是否存在;
- 服务 banner 与实际组件是否一致;
- 网络访问控制能否阻止非预期来源。
证据¶
保存扫描参数、工具版本、时间、源地址和原始输出。不要只保留截图;结构化输出便于差异比较和复测。
下一步:Nmap 速查。