shrouqobaid/network-scanning-lab
GitHub: shrouqobaid/network-scanning-lab
一个使用 Nmap 进行网络扫描与漏洞分析的实验项目,展示从端口发现到安全评估报告的完整流程。
Stars: 0 | Forks: 0
# 网络扫描与漏洞分析实验 🔍
  
## 项目描述
使用行业标准工具对 `scanme.nmap.org` 进行全面的安全评估,以识别开放的服务、操作系统详情以及潜在的安全风险。本实验展示了侦察和网络枚举的基础阶段。
## 技术证据图库
| 1. 端口识别 | 2. 服务发现 |
|---|---|
|  |  |
| 3. 操作系统指纹识别 | 4. 版本分析 |
|---|---|
|  |  |
## 核心分析
在此次评估过程中,我使用了高级的 Nmap flag 来提取深层技术数据,同时保持扫描效率。
### 主要发现:
- **服务枚举:** 成功识别了开放端口,如 **SSH (22)** 和 **HTTP (80)**,包括它们的具体版本号。
- **操作系统指纹识别:** 发现目标运行的是基于 **Linux** 的 kernel,以便进行有针对性的漏洞研究。
- **激进扫描:** 使用了 `-A` flag 来自动化执行 traceroute、操作系统检测以及通用脚本扫描(NSE)。
## 项目结构
- **[主扫描结果](my_scan_results.txt)** - 综合扫描的主要输出。
- **[分析报告](report/analysis_report.md)** - 关于发现和风险评估的详细说明。
- **[防御计划](report/defensive_plan.md)** - 为缓解已发现风险而建议的安全控制措施。
- **[证据](screenshots/)** - 终端输出的可视化确认。
## 方法论
1. **侦察:** 主机发现和可达性测试。
2. **隐蔽扫描:** 利用 SYN 扫描 (`-sS`) 来分析端口。
3. **深度分析:** 版本检测 (`-sV`) 和操作系统识别 (`-O`) 以进行精确映射。
*由 Shrouq Almejireshi 开发,作为网络安全专业培训的一部分。*
标签:CTI, Nmap, 云存储安全, 安全报告, 密码管理, 插件系统, 漏洞分析, 网络安全, 网络扫描, 虚拟驱动器, 路径探测, 防御加固, 隐私保护