跳转至

Nmap 速查

以下示例只面向本地靶场地址 192.0.2.10。使用前必须确认授权和速率限制。

服务识别

nmap -sV --version-light -T3 -oA evidence/services 192.0.2.10
  • -sV:服务识别;
  • --version-light:降低探测强度;
  • -T3:使用较保守的时序;
  • -oA:同时保存普通、XML 和 grepable 输出。

指定端口

nmap -sV -p 22,80,443,445 -oA evidence/selected 192.0.2.10

UDP 小范围确认

sudo nmap -sU -p 53,123,161 --version-light -T2 -oA evidence/udp 192.0.2.10

Warning

UDP 扫描和服务脚本可能明显增加流量。不要把 -A、全端口、脚本集合和高并发作为默认选项。

复测建议

固定目标、端口、源地址和参数,保存 XML 后比较前后差异。若端口关闭,还要确认是服务修复、访问控制生效还是临时网络故障。