iT邦幫忙

1

Day 8:探查目標服務:Nmap 靜態與動態 Port 掃描常用參數與技巧

  • 分享至 

  • xImage
  •  

💡 為什麼 Port 掃描是主動探查的重頭戲?透過前幾天的 OSINT 與子域名枚舉,我們已經鎖定了目標企業的 IP 位址與域名。接著就要進入主動探查(Active Reconnaissance)階段。如果把目標伺服器比喻成一棟大樓,IP 位址是大樓的地址,那麼 Port(連接埠) 就是這棟大樓的各個門窗。伺服器上的不同服務(如網頁、資料庫、檔案傳輸)會監聽在特定的 Port 上。透過 Port 掃描,我們能精準找出目標主機開啟了哪些門窗,以及門窗後面站著什麼服務與版本。🔌 常見預設 Port 與服務對照表Port 號碼常見服務 / 協定滲透測試關注點21FTP (檔案傳輸)匿名登入 (Anonymous)、弱密碼、舊版漏洞22SSH (安全殼層)爆破憑證、金鑰洩漏80 / 443HTTP / HTTPS (Web)OWASP Top 10 漏洞、後台頁面139 / 445SMB (網路檔案共享)永恆之藍 (EternalBlue) 漏洞、未授權共享目錄3306MySQL (資料庫)資料庫弱密碼、遠端連線配置錯誤🛠️ Nmap 核心掃描原理:SYN vs Connect ScanNmap (Network Mapper) 是網路掃描的業界標準工具,其最核心的兩種 TCP 掃描機制:TCP SYN Scan (-sS,預設與最推薦):原理: 發送 SYN 封包 $\rightarrow$ 若收到 SYN-ACK,則代表 Port 開啟,隨即發送 RST 斷開連線(不建立完整三向交握)。優點: 速度快,且因為不建立完整連線,較不易在目標應用層日誌(Log)中留下紀錄(半開放掃描)。TCP Connect Scan (-sT):原理: 完整完成 TCP 三向交握。適用情境: 當使用者沒有 root/administrator 特權執行半開放掃描時自動切換。🎯 必學 Nmap 黃金參數組合在 Kali Terminal 中,最經典、涵蓋範圍廣的「黃金掃描指令」:Bashsudo nmap -sS -sV -sC -p- <Target_IP> -oN nmap_result.txt
-sS:使用 TCP SYN 隱蔽掃描。-sV:服務版本偵測(必加!能精準顯示服務名稱與軟體版本,如 Apache 2.4.41)。-sC:執行預設的 NSE 腳本(Nmap Scripting Engine),自動探查常見設定漏洞或預設憑證。-p-:掃描全範圍 1-65535 個 Port(預設 Nmap 只掃前 1000 個熱門 Port,全 Port 掃描才不會漏掉掛在奇葩 Port 的服務)。-oN nmap_result.txt:將掃描結果以標準格式存成檔案,方便後續複查。


*提醒邦友,使用第三方服務/API 時,請務必評估資安風險與隱私保護
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言