依托 5900+ 个NSE脚本,服务 300万+ 安全从业者,保持 99.98% 识别准确率,带来 0.28ms 的单主机发现延迟。
不是又一个Ping工具,是网络资产的"X光机"
他盯着交换机发愁哪台打印机还在线,敲了句 nmap -sn 192.168.1.0/24,三秒列出24台存活设备,关掉的旧服务器一眼揪出来断电。
她接到告警说有异常端口,Nmap直接回"8080/open/http Alt-Nginx 1.25",不用连上去猜,误报当场排除。
我接手一栋老机房,Nmap扫出三台还是Win2008,提前安排加固,避免被勒索病毒当跳板。
他用 --script=vuln 扫完Web服务器,直接拿到过期OpenSSL和未授权Redis,修复清单比甲方审计还细。
他做合规自检不想惊动IDS,-sS半开+Frag分片跑完,自身痕迹几乎为零,报表照样能交。
四个真实场景,看Nmap怎么把"看不见的网络"画出来
我接手分公司网络,Excel资产表半年没更新。跑 nmap -sn 192.168.10.0/24,27台在线、5台沉默IP,旧NAS和离职员工的测试机当场定位,盘点从两天缩到十分钟。
他收到"疑似暴露Redis"的告警,nmap -sV 10.0.3.8 直接回 6379/open/redis 无鉴权,立刻加密码+绑内网,比连上去翻配置文件快十倍。
她上线新官网前跑 nmap --script=http-enum,vuln,揪出/wp-login爆破风险与过期TLS1.0,修复完才对外,避免了一次被挂马的公关事故。
我用Zenmap的Topology把总部-分支-VLAN画成节点图,导出PDF给CTO,他第一次看清哪台DMZ机器直接连公网,预算当场批了防火墙。
每月资产盘点、变更核对、僵尸IP清理,一句命令替代半天手工登录,交换机和防火墙策略也对得上。
渗透测试第一步摸清边界,红队资产梳理、蓝队暴露面自查,NSE把已知CVE一次性拉出来。
容器集群服务发现、K8s NodePort巡检、CI里跑端口断言,避免测试环境把数据库裸暴露在公网。
像同事给你讲,不绕弯
"上周分公司盘点,前任留的Excel资产表早就过期了。我跑 nmap -sn 192.168.5.0/24,三秒扫出31台在线,其中两台是离职同事没关的测试VM,一台还在跑老MySQL——当场断电,月底审计直接过了。"
"做红队演练最怕边界摸不清。Nmap -sV -O 扫完直接拿到边缘服务器的Redis无鉴权+Tomcat manager弱口令,报告一交客户就安排了加固,比手工翻配置省了整整一下午。"
"K8s测试集群差点把PostgreSQL裸到公网,CI里加一步 nmap --open -p5432 做断言,每次发版自动拦。现在新人部署前都会先看Nmap输出,再也没出现过'本地能连生产也能连'的事故。"