Nmap 脚本引擎(NSE)高级用法
🧠 目标:学会使用 Nmap 的 NSE 脚本,进行自动化的漏洞扫描、安全检测、服务识别等任务。
Nmap 不只是个“扫描端口”的工具,它还内置了数百个可调用的脚本,可以自动做很多专业渗透测试人员才会做的事。
🚀 什么是 NSE?
NSE 全称是 Nmap Scripting Engine,它允许你用 Lua 脚本对扫描结果进行扩展、分析、攻击或漏洞检测。
Nmap 默认内置了 600+ 个脚本,主要放在路径:
bash
/usr/share/nmap/scripts/
🧠 NSE 脚本用途分类(常用)
| 类型 | 说明 | 示例 |
|---|---|---|
| auth | 尝试认证 | ftp-anon, http-auth |
| vuln | 漏洞扫描 | http-vuln-cve2006-3392, smb-vuln-ms17-010 |
| default | 默认启用 | 常用脚本,如版本识别 |
| discovery | 获取信息 |

高级用法&spm=1001.2101.3001.5002&articleId=147522745&d=1&t=3&u=9156794e98a94ab59a5ef6aee906f143)
3996

被折叠的 条评论
为什么被折叠?



