CI

如何分析nmap扫描出来的漏洞

分享
  • Simon 2 风险管理(专业级)RM/PL CICSA
    Simon2 风险管理(专业级)RM/PL CICSA

    nmap扫描出的不是漏洞而是目标所开放的端口,对结果的分析方法如下:

    1. 使用“xsltproc -o r1.htm beautiful.xsl r1.xml”命令用nmap自带的xsl模板生成HTML报告;

    2. 通过报告可以查看端口的详细情况,open为开放、closed为关闭、filtered为被过滤的;

    3. 可以通过探索手段来查看本次使用的方法;

    4. 服务则表示本次扫描出的端口代表那个服务;

    5. 组件和版本代表当前服务所使用的组件是什么和其版本;

  • 写回答