服务公告
Nmap:脚本
发布时间:2026-04-25 14:01
一、前言
搞过渗透测试的人都知道,Nmap纯端口扫描只是皮毛,真正让你效率翻倍的是NSE脚本库。但面对几百个脚本无从下手,一个个试又太慢。本篇不废话,直接讲怎么用好这些脚本,少踩坑。
二、操作步骤
第1步:确认Nmap和脚本库状态
nmap --version # 预期输出: Nmap version 7.94 ( https://nmap.org ) Platform: x86_64-pc-linux-gnu
ls /usr/share/nmap/nselib/ | head -20 # 预期输出: acrackius brute default.lua json mysql 在路上 amqp citrixbrute credsss keychain peach ssl ...
第2步:查看脚本分类和可用脚本总数
nmap --script-help | head -30 # 预期输出: Starting Nmap ( https://nmap.org ) Use --script to select categories or individual scripts Categories: auth, broadcast, brute, default, discovery, dos, exploit, external, fuzzer, intrusive, malware, safe, version, vuln
find /usr/share/nmap/scripts/ -name "*.nse" | wc -l # 预期输出: 600