文章总结: 本文是KaliLinux下Nmap使用的入门教程,作者分享了从第一条命令到看懂输出的完整过程。核心内容包括基本扫描命令、输出结果解读、常见坑点(如filtered状态含义、默认扫描动静大)以及进阶用法(如-sV服务版本探测)。文章提供了常用参数速查表,并建议新手用nmap-sV扫描本地靶场进行实践,强调理解输出背后逻辑的重要性。
综合评分: 85
文章分类: 渗透测试,安全工具,实战经验,安全培训,安全意识
装完 Kali 第一件事 不妨试试它
原创
大表哥吆
大表哥吆
kali笔记
2026年9月17日 15:13
甘肃
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
很多人装完 Kali 的第一件事,是打开终端敲点什么。敲什么?大概率是 Nmap。
它是渗透测试里绕不开的第一个工具。端口都没扫明白,后面的漏洞利用就没法往下走。
这篇我把自己从「第一条命令」到「看懂输出」的过程记下来。全程本地靶场,照着敲就能复现。
第一条命令
打开 Kali 终端,输入:
nmap 192.168.1.100
回车,等几秒,输出大概长这样:
Starting Nmap 7.94 ( https://nmap.org )Nmap scan report for 192.168.1.100Host is up (0.0032s latency).Not shown: 997 closed tcp ports (reset)PORT STATE SERVICE22/tcp open ssh80/tcp open http3306/tcp open mysqlMAC Address: 00:0C:29:XX:XX:XX (VMware)
这段输出,新手看第一眼多半是懵的。拆开看其实就三列。
怎么看懂这段输出
先看 PORT。它告诉你目标开了 3 个端口:22、80、3306。
再看 STATE。这里是 open,表示端口开着,正在监听。
最后是 SERVICE,Nmap 猜的服务名。22 是 ssh,80 是 http,3306 是 mysql。到这里,目标的门面基本清楚了:一台 Linux 主机,开着 Web 和数据库。
还有句 Not shown: 997 closed tcp ports 也别跳过。它的意思是,Nmap 默认扫了 1000 个常见端口,997 个是关的,只有 3 个开着。
基础用法就到这。新手走到这一步,一般会撞上两个问题。
第一个坑:端口状态不止 open 一种
有时候你会看到 filtered,不是 open。
这俩差别很大。
open 是端口明确开着,回应了你的探测。
filtered 是端口可能被防火墙拦了,探测包发出去没回应,Nmap 分不清它是开是关。
所以扫到 filtered,别急着认定「这个端口关着」,它可能只是被墙挡了。想确认,得换更隐蔽的扫法。
第二个坑:默认扫描有点吵
nmap 目标 这种默认扫描,走的是完整的 TCP 三次握手。
好处是简单、不要什么权限。坏处是它会在目标上留下连接记录,动静不小。
渗透测试里更常用半开扫描,参数是 -sS:
nmap -sS 192.168.1.100
它只发 SYN 包,收到回应后不发最后的 ACK,连接其实没建立。更快,也更隐蔽,多数扫描器默认就是这么干的。
进阶:让 Nmap 告诉你服务版本
光知道端口开着还不够,你还想知道 80 端口上跑的是 Apache 还是 Nginx,版本多少。
加个 -sV:
nmap -sV 192.168.1.100
输出会多一列 VERSION:
PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 8.9p1 Ubuntu 3ubuntu0.680/tcp open http Apache httpd 2.4.52 ((Ubuntu))3306/tcp open mysql MySQL 8.0.36
拿到版本,就能对号入座去查对应的漏洞了。比如某个老版本 OpenSSH、某个已知的 Apache CVE。到这一步,才算真正开始渗透。
常用参数速查表
| 参数 | 作用 |
| — | — |
| -sS | 半开扫描(SYN),快且隐蔽 |
| -sT | 完整 TCP 连接扫描(默认) |
| -sV | 探测服务版本 |
| -p 80,443 | 只扫指定端口 |
| -p- | 扫全部 65535 个端口 |
| -A | 全面探测(系统指纹+版本+脚本) |
| -O | 探测操作系统类型 |
| --script=vuln | 跑漏洞探测脚本 |
| -T4 | 加速扫描(0-5 档) |
收藏这张表,后面用到随时翻。
总结
你现在就可以打开 Kali,用 nmap -sV 192.168.1.100 扫一发自己的靶场,看看输出对得上不。扫完你会发现,Nmap 上手很快,真正值得琢磨的是每步输出背后的逻辑。
更多精彩文章 欢迎关注我们
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:kali笔记 大表哥吆
大表哥吆《装完 Kali 第一件事 不妨试试它》