内置脚本
# 列出所有脚本包括类别
nmap --script-help all
# 可以查看特定脚本或某类脚本的详细信息
nmap --script-help smb-vuln*
Nmap 内置脚本使用 NSE(Nmap Scripting Engine),所有脚本都分为以下几类(这些类的脚本可以直接通过 --script
参数调用):
auth
:验证类脚本broadcast
:广播发现类脚本brute
:暴力破解类脚本default
:默认脚本(通过-sC
启用)discovery
:网络发现类脚本dos
:拒绝服务攻击类脚本exploit
:漏洞利用类脚本external
:外部资源脚本fuzzer
:模糊测试类脚本intrusive
:具有潜在侵入性的脚本malware
:恶意软件检测脚本safe
:安全且不具破坏性的脚本version
:服务版本检测脚本vuln
:漏洞扫描脚本