Nmap端口扫描:SYN扫描+脚本绕过提升成功率

map结合SYN扫描和脚本绕过技术可提升扫描成功率,SYN扫描隐蔽高效,脚本技术能规避防火墙检测。

一、SYN扫描:半开放扫描技术

原理

SYN扫描通过发送TCP SYN包,接收SYN-ACK后发送RST中断连接,不建立完整TCP连接,减少日志记录,隐蔽性高。

命令示例
复制代码
bash

nmap -sS 192.168.1.1 # 对目标IP进行SYN扫描(默认扫描1000个常用端口) nmap -sS -p 1-65535 192.168.1.1 # 扫描所有TCP端口

特点
  • 速度快:每秒可扫描数千端口,适合大规模网络。

  • 隐蔽性强:不触发完整连接,目标日志通常无记录。

  • 状态区分清晰:明确标记端口为开放(open)、关闭(closed)或过滤(filtered)。

---

二、脚本绕过技术:NSE脚本引擎

原理

利用Nmap脚本引擎(NSE)执行Lua脚本,模拟正常流量或利用漏洞绕过防火墙/IDS检测,常见用于漏洞扫描、防火墙规避。

常用脚本及命令
  1. 防火墙绕过扫描

    复制代码
    bash

    nmap -sS -T4 -A -v 192.168.1.0/24

    • -T4:时序模板(平衡速度与隐蔽性);
    • -A:启用OS检测、服务版本探测及脚本扫描;
    • -v:输出详细信息。
  2. 漏洞扫描

    复制代码
    bash

    nmap --script vuln 192.168.1.100 # 调用所有vuln类脚本检测漏洞

  3. 指定脚本组合

    复制代码
    bash

    nmap -p 80 --script http-put,http-fileupload-exploiter 192.168.1.100 # 运行多个Web相关脚本

---

三、组合使用策略

场景:隐蔽扫描+漏洞检测
复制代码
bash

nmap -sS --script vuln -p 80,443,445 192.168.1.105

  • 效果:对目标端口进行SYN隐蔽扫描,同时运行漏洞脚本检查潜在风险(如SMB漏洞、Web服务漏洞)。
脚本查找与帮助
  • 脚本路径:Linux系统默认位于 /usr/share/nmap/scripts;

  • 查看帮助:nmap --script-help <脚本名>(如 nmap --script-help http-vuln-cve2017-5638)。

相关推荐
揽秀亭长1 分钟前
从音频到五线谱|扒谱过程中的关键技术环节
人工智能·音视频
米小虾17 分钟前
把 40 步压到 8 步:少步生成的三笔账,Qwen-Image-2.1-Turbo 拆给你看
人工智能
Csvn21 分钟前
线上出问题怎么查?一套可复现的排障 SOP(O04)
人工智能·aigc·agent
Raas10021 分钟前
MAI Gateway(魔芋企业级AI网关)能力解析:AI网关能做故障转移吗?AI网关核心功能详解
大数据·人工智能·网关·ai·gateway·mai gateway
米小虾26 分钟前
别再让 LLM 写「置信度:0.8」了:决策模型把判别从生成里拆了出来
人工智能
Dawson Zhu1 小时前
《Agentic Design Patterns》第 9 章导读:学习与适应(Learning and Adaptation)
人工智能·语言模型·架构·aigc·agi
IT研究所1 小时前
AI-ITR平台如何减少客户问题反复升级?
大数据·运维·人工智能·低代码·自然语言处理·安全架构·企微
SEO_juper2 小时前
用 Python 写一个 GEO 可见性检查脚本:你的网站现在能被 AI 引用吗
开发语言·人工智能·爬虫·python·seo·外贸独立站
小易老师AI实战2 小时前
RLHF深度详解(超通俗+原理+工程+对比):大模型对齐的核心基石
人工智能·大模型·sft·rlhf·ppo·人类反馈强化学习·llm 对齐
资深电气设计2 小时前
高压直流母线系统测试是什么?宜迈思液冷直流负载方案技术说明
人工智能