開發NSE滲透測試腳本的原因有以下這些:
網絡發現:攻擊者利用nmap的主要目的是網絡發現,正如我們在第3章的主動偵察中所學到的一樣。
服務的分類版本檢測:共計1000種服務。把多個版本的詳細信息集中到同一個服務上顯得更加復雜。
漏洞檢測:在廣泛的網絡范圍內自動識別漏洞;然而,nmap本身并不完全是漏洞掃描程序。
后臺檢測:如果網絡上有任何蠕蟲感染,一些腳本將被寫入以識別該模式,這樣使得攻擊者的工作變得更集中,能專注于遠程接管機器。
漏洞利用:結合nmap的漏洞利用能力,攻擊者還可以利用nmap與其他工具(如Metasploit)結合開發,或者編寫一個定制的反向shell代碼。
回答所涉及的環境:聯想天逸510S、Windows 10。
開發NSE滲透測試腳本的原因有以下這些:
網絡發現:攻擊者利用nmap的主要目的是網絡發現,正如我們在第3章的主動偵察中所學到的一樣。
服務的分類版本檢測:共計1000種服務。把多個版本的詳細信息集中到同一個服務上顯得更加復雜。
漏洞檢測:在廣泛的網絡范圍內自動識別漏洞;然而,nmap本身并不完全是漏洞掃描程序。
后臺檢測:如果網絡上有任何蠕蟲感染,一些腳本將被寫入以識別該模式,這樣使得攻擊者的工作變得更集中,能專注于遠程接管機器。
漏洞利用:結合nmap的漏洞利用能力,攻擊者還可以利用nmap與其他工具(如Metasploit)結合開發,或者編寫一個定制的反向shell代碼。
回答所涉及的環境:聯想天逸510S、Windows 10。