shrouqobaid/network-scanning-lab

GitHub: shrouqobaid/network-scanning-lab

一个使用 Nmap 进行网络扫描与漏洞分析的实验项目,展示从端口发现到安全评估报告的完整流程。

Stars: 0 | Forks: 0

# 网络扫描与漏洞分析实验 🔍 ![Nmap](https://img.shields.io/badge/Tools-Nmap-blue) ![Security](https://img.shields.io/badge/Focus-Network--Security-green) ![Status](https://img.shields.io/badge/Status-In_Progress-yellow) ## 项目描述 使用行业标准工具对 `scanme.nmap.org` 进行全面的安全评估,以识别开放的服务、操作系统详情以及潜在的安全风险。本实验展示了侦察和网络枚举的基础阶段。 ## 技术证据图库 | 1. 端口识别 | 2. 服务发现 | |---|---| | ![端口](https://static.pigsec.cn/wp-content/uploads/repos/cas/b9/b9c4dd8d133bf43b63c5a8346e20c74eafa4b81d653a4e4d4a1283e3d92a481a.png) | ![服务](https://static.pigsec.cn/wp-content/uploads/repos/cas/58/58743774a7b11e80334720cf4889a3fbaec5f0e295b542cc926379154aa0cdec.png) | | 3. 操作系统指纹识别 | 4. 版本分析 | |---|---| | ![操作系统](https://static.pigsec.cn/wp-content/uploads/repos/cas/17/178a7b45087160c9d0d575bc248bf9cd9e67811895d080aa68a17b5e5383c9c5.png) | ![版本](https://static.pigsec.cn/wp-content/uploads/repos/cas/0c/0ce1026fc49f264c659f868cd7f6b54a68c241cdf4394d3dba4c7a948ccd08be.png) | ## 核心分析 在此次评估过程中,我使用了高级的 Nmap flag 来提取深层技术数据,同时保持扫描效率。 ### 主要发现: - **服务枚举:** 成功识别了开放端口,如 **SSH (22)** 和 **HTTP (80)**,包括它们的具体版本号。 - **操作系统指纹识别:** 发现目标运行的是基于 **Linux** 的 kernel,以便进行有针对性的漏洞研究。 - **激进扫描:** 使用了 `-A` flag 来自动化执行 traceroute、操作系统检测以及通用脚本扫描(NSE)。 ## 项目结构 - **[主扫描结果](my_scan_results.txt)** - 综合扫描的主要输出。 - **[分析报告](report/analysis_report.md)** - 关于发现和风险评估的详细说明。 - **[防御计划](report/defensive_plan.md)** - 为缓解已发现风险而建议的安全控制措施。 - **[证据](screenshots/)** - 终端输出的可视化确认。 ## 方法论 1. **侦察:** 主机发现和可达性测试。 2. **隐蔽扫描:** 利用 SYN 扫描 (`-sS`) 来分析端口。 3. **深度分析:** 版本检测 (`-sV`) 和操作系统识别 (`-O`) 以进行精确映射。 *由 Shrouq Almejireshi 开发,作为网络安全专业培训的一部分。*
标签:CTI, Nmap, 云存储安全, 安全报告, 密码管理, 插件系统, 漏洞分析, 网络安全, 网络扫描, 虚拟驱动器, 路径探测, 防御加固, 隐私保护