2026/5/21 13:32:02
网站建设
项目流程
品牌网站设计有哪些建议,昆山建设银行网站,互联网营销案例分析,网站开发的前景Nmap 深度扫描的核心是 全端口覆盖 服务 / 版本识别 漏洞探测#xff0c;以下是直接可执行的命令行方案#xff0c;兼顾深度与效率#xff1a;
一、基础深度扫描#xff08;端口 服务 系统#xff09;
bash
nmap -p- -sV -O -T4 --min-rate 500 [目标IP/网段]核心参…Nmap 深度扫描的核心是全端口覆盖 服务 / 版本识别 漏洞探测以下是直接可执行的命令行方案兼顾深度与效率一、基础深度扫描端口 服务 系统bashnmap -p- -sV -O -T4 --min-rate 500 [目标IP/网段]核心参数-p-扫描所有 65535 个端口避免遗漏冷门端口-sV深度识别服务版本如 Nginx 1.21.6、MySQL 8.0.32-O探测操作系统含内核版本、硬件平台--min-rate 500每秒至少发送 500 个数据包提升扫描速度二、漏洞深度探测结合脚本库bashnmap -p 22,80,443,3389 -sV --script vuln,default --script-args vulns.showall1 [目标IP]关键--script vuln调用漏洞检测脚本Log4j、Heartbleed、Apache 漏洞等default补充基础信息探测--script-args vulns.showall1显示所有漏洞细节含修复建议三、隐蔽深度扫描规避防火墙bashnmap -p- -sS -sV -O -D 192.168.1.100,192.168.1.101 -e eth0 [目标IP]-sS半开放扫描不建立完整 TCP 连接隐蔽性强-D指定虚假 IP 伪装扫描源-e指定网卡四、结果导出便于后续分析bashnmap -p- -sV -O -oX nmap-deep-scan.xml -oN nmap-deep-scan.txt [目标IP]-oX导出 XML 格式可导入 Metasploit 等工具-oN导出文本格式快速查看