网安kali:Nmap 脚本引擎(NSE)高级用法

Nmap 脚本引擎(NSE)高级用法

🧠 目标:学会使用 Nmap 的 NSE 脚本,进行自动化的漏洞扫描、安全检测、服务识别等任务。

Nmap 不只是个“扫描端口”的工具,它还内置了数百个可调用的脚本,可以自动做很多专业渗透测试人员才会做的事。


🚀 什么是 NSE?

NSE 全称是 Nmap Scripting Engine,它允许你用 Lua 脚本对扫描结果进行扩展、分析、攻击或漏洞检测。

Nmap 默认内置了 600+ 个脚本,主要放在路径:

bash

/usr/share/nmap/scripts/

🧠 NSE 脚本用途分类(常用)

类型 说明 示例
auth 尝试认证 ftp-anon, http-auth
vuln 漏洞扫描 http-vuln-cve2006-3392, smb-vuln-ms17-010
default 默认启用 常用脚本,如版本识别
discovery 获取信息
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值