十五、漏洞扫描-NMAP

  • 1.查看脚本说明
    /usr/share/nmap/scripts/script.db路径下,可以查看nmap自带所有脚本的简要说明
包含vuln的检测脚本
nmap包含的漏洞检测利用漏洞
  • 2.蠕虫利用
    smb-vuln-ms10-061.nse时震网蠕虫利用的4个漏洞之一,主要通过LANMAN API枚举出共享打印机,并利用print spooler权限不当,打印请求可在系统目录创建文件、执行任意代码,可以通过配合smb-enum-shares枚举共享,如使用身份认证参数:
sumuser、smbpassword
 nmap -p445 --script=smb-enum-shares.nse --script-args=smbuser=admin,smbpassword=pass 1.1.1.1

你可能感兴趣的:(十五、漏洞扫描-NMAP)