依托 5900+ 个NSE脚本,服务 300万+ 安全从业者,保持 99.98% 识别准确率,带来 0.28ms 的单主机发现延迟。

为什么是 Nmap

不是又一个Ping工具,是网络资产的"X光机"

主机发现

他盯着交换机发愁哪台打印机还在线,敲了句 nmap -sn 192.168.1.0/24,三秒列出24台存活设备,关掉的旧服务器一眼揪出来断电。

端口与服务识别

她接到告警说有异常端口,Nmap直接回"8080/open/http Alt-Nginx 1.25",不用连上去猜,误报当场排除。

OS指纹检测

我接手一栋老机房,Nmap扫出三台还是Win2008,提前安排加固,避免被勒索病毒当跳板。

NSE脚本引擎

他用 --script=vuln 扫完Web服务器,直接拿到过期OpenSSL和未授权Redis,修复清单比甲方审计还细。

隐蔽扫描

他做合规自检不想惊动IDS,-sS半开+Frag分片跑完,自身痕迹几乎为零,报表照样能交。

深度解析

四个真实场景,看Nmap怎么把"看不见的网络"画出来

主机发现

网段里到底谁还活着

我接手分公司网络,Excel资产表半年没更新。跑 nmap -sn 192.168.10.0/24,27台在线、5台沉默IP,旧NAS和离职员工的测试机当场定位,盘点从两天缩到十分钟。

nmap -sn 192.168.10.0/24 .1 GW .10 PC .20 NAS .55 off .30 SRV 27 up · 5 down · 0.28s avg
端口与服务

这台服务器到底开了什么口子

他收到"疑似暴露Redis"的告警,nmap -sV 10.0.3.8 直接回 6379/open/redis 无鉴权,立刻加密码+绑内网,比连上去翻配置文件快十倍。

nmap -sV 10.0.3.8 22/tcp open ssh OpenSSH 9.6 80/tcp open http Nginx 1.25 6379/tcp open redis NO-AUTH ⚠ 3306 closed · 443 filtered 3 open · 1 risk · OS: Ubuntu 22.04
NSE 漏洞

Web资产有没有已知弱点

她上线新官网前跑 nmap --script=http-enum,vuln,揪出/wp-login爆破风险与过期TLS1.0,修复完才对外,避免了一次被挂马的公关事故。

--script vuln site http-enum: /admin /wp-login TLS1.0 enabled (weak) CVE-2023-44487 HTTP/2 DoS ssh: no weak cipher ✓ 3 findings · 1 critical
拓扑导出

给老板看一张能懂的网络图

我用Zenmap的Topology把总部-分支-VLAN画成节点图,导出PDF给CTO,他第一次看清哪台DMZ机器直接连公网,预算当场批了防火墙。

Zenmap Topology Core VLAN10 VLAN20 DMZ Export: PDF · XML · -oX asset.xml

谁在用 Nmap

网络运维

每月资产盘点、变更核对、僵尸IP清理,一句命令替代半天手工登录,交换机和防火墙策略也对得上。

安全工程师

渗透测试第一步摸清边界,红队资产梳理、蓝队暴露面自查,NSE把已知CVE一次性拉出来。

DevOps / SRE

容器集群服务发现、K8s NodePort巡检、CI里跑端口断言,避免测试环境把数据库裸暴露在公网。

常见问题

像同事给你讲,不绕弯

新手要不要先学命令行,还是直接用Zenmap?
想快速看结果就用Zenmap图形界面,点Target填IP、选Intense scan就行;真要做自动化、写脚本还是得记几条基础命令,-sn看存活、-sV看服务、-oX导出XML,半小时就能上手。
扫描别人家的服务器会不会违法?
只扫自己拥有或授权的资产完全没问题,这也是它做安全审计的正当用途。没授权的公网扫描可能被运营商限速甚至约谈,企业做渗透一定要拿书面授权再动手。
Windows上为什么要用Npcap?
Nmap要做RAW套接字和SYN半开扫描,得靠Npcap抓底层包,不然只能做普通TCP连接扫描、速度慢还容易被发现。安装包会自带Npcap,勾上就行,Win11也兼容。
大网段扫描会不会把网络搞卡?
默认-T4已经很快,扫/24小网段几秒完事;真要扫/16这种大段,用-T2降速、加--max-rate限制发包,对业务几乎无感,也比全端口SYN洪水温柔得多。
NSE脚本不够用能自己写吗?
可以,Lua写的脚本丢到scripts目录、更新nse库就能用。官方5900+脚本里大部分是社区贡献的,想检测自家业务的中台接口,照着http-*模板改十几行就成。
macOS用brew装和官网pkg有区别吗?
核心引擎完全一致,brew装的是命令行版、更新快;官网pkg带Zenmap图形界面和Npcap替代方案。日常敲命令用brew,要给非技术同事看拓扑就装pkg。

用户怎么说

"上周分公司盘点,前任留的Excel资产表早就过期了。我跑 nmap -sn 192.168.5.0/24,三秒扫出31台在线,其中两台是离职同事没关的测试VM,一台还在跑老MySQL——当场断电,月底审计直接过了。"

林运维

制造企业IT · 苏州

"做红队演练最怕边界摸不清。Nmap -sV -O 扫完直接拿到边缘服务器的Redis无鉴权+Tomcat manager弱口令,报告一交客户就安排了加固,比手工翻配置省了整整一下午。"

Z

Zoe

安全渗透 · 深圳

"K8s测试集群差点把PostgreSQL裸到公网,CI里加一步 nmap --open -p5432 做断言,每次发版自动拦。现在新人部署前都会先看Nmap输出,再也没出现过'本地能连生产也能连'的事故。"

阿楷

阿楷

SRE · 杭州
前往下载页面 →