跳转至

服务枚举

网络测试应从“端口开放”推进到“服务身份、版本、配置、访问控制和证据”。

基础流程

  1. 确认目标和允许的扫描速率;
  2. 发现存活主机和暴露端口;
  3. 识别服务、TLS 与应用协议;
  4. 针对服务执行低风险配置检查;
  5. 将结果与防火墙、资产清单和业务预期对照。

常见检查点

  • 管理接口是否暴露在不必要的网络区域;
  • 明文协议是否仍启用;
  • TLS 证书和协议版本是否符合基线;
  • 匿名或默认访问是否存在;
  • 服务 banner 与实际组件是否一致;
  • 网络访问控制能否阻止非预期来源。

证据

保存扫描参数、工具版本、时间、源地址和原始输出。不要只保留截图;结构化输出便于差异比较和复测。

下一步:Nmap 速查