nmap網絡掃描實戰教學:10個常用指令幫你5分鐘摸清全公司網絡

## nmap網絡掃描實戰教學:10個常用指令幫你5分鐘摸清全公司網絡 做IT管理嘅,有冇試過新入職或者接手新環境,成個網絡拓撲完全唔知係點?邊部機開咗咩port、邊個service偷偷行緊、防火牆有冇漏咗啲嘢——呢啲問題如果靠人手逐部機check,分分鐘搞成個禮拜。今日教你用nmap,5分鐘就摸清全公司網絡狀況。 ### nmap係咩嚟? nmap(Network Mapper)係開源網絡掃描工...

## nmap網絡掃描實戰教學:10個常用指令幫你5分鐘摸清全公司網絡

做IT管理嘅,有冇試過新入職或者接手新環境,成個網絡拓撲完全唔知係點?邊部機開咗咩port、邊個service偷偷行緊、防火牆有冇漏咗啲嘢——呢啲問題如果靠人手逐部機check,分分鐘搞成個禮拜。今日教你用nmap,5分鐘就摸清全公司網絡狀況。

👉 延伸閱讀:Linux Server 安全加固 6 步搞掂 — Defense in Depth 實戰指南

### nmap係咩嚟?

nmap(Network Mapper)係開源網絡掃描工具,由Gordon Lyon(Fyodor)開發,1997年面世到而家已經係網絡管理員嘅標準裝備。佢可以:
– 掃描網絡入面有咩主機在線
– 偵測每部主機開咗咩port同service
– 識別作業系統版本
– 檢測防火牆規則有冇漏洞

最重要係——佢完全免費,Windows/Mac/Linux全部用得。

### nmap安裝

Ubuntu/Debian:

sudo apt install nmap -y

Mac:

brew install nmap

Windows就直接去nmap.org下載installer,裝完就有Zenmap GUI同command line兩用。

### 10個必學nmap指令

#### 1. 基本主機發現 — Ping Scan

nmap -sn 192.168.1.0/24

呢個係最安全嘅掃描,只係ping sweep,唔會掂任何port。5秒內就知成個subnet有幾多部機在線。適合第一時間摸底,唔會觸發IDS。

#### 2. 快速Port掃描 — Top 100 Ports

nmap -F 192.168.1.100

`-F`(Fast mode)只掃最常見嘅100個port,10秒內出結果。日常check機夠用有突。

#### 3. 完整Port掃描 — All 65535 Ports

nmap -p- 192.168.1.100

掃曬全部65535個TCP port。時間會耐啲(幾分鐘到半個鐘),但係保安審計必做——好多malware會開冷門high port,唔full scan根本發現唔到。

#### 4. Service版本偵測

nmap -sV 192.168.1.100

唔止話你知port 22開咗,仲會話你知係OpenSSH 8.9p1 Ubuntu 3ubuntu0.6。呢個對漏洞管理超有用——一睇就知邊部機行緊過期版本要patch。

#### 5. OS Fingerprinting

nmap -O 192.168.1.100

用TCP/IP stack fingerprinting技術推斷目標係Linux、Windows定係network device。加`–osscan-guess`可以迫佢俾最接近嘅guess。

#### 6. 綜合掃描 — 一次過做曬

nmap -A 192.168.1.100

`-A`等於`-sV -O -sC –traceroute`三合一:service版本 + OS偵測 + 預設script掃描 + traceroute。最常用嘅「萬能key」,一次過俾曬所有資訊。

#### 7. 掃描成個Subnet + 輸出XML

nmap -A -oX scan_result.xml 192.168.1.0/24

`-oX`輸出XML格式,方便之後用script parse或者import去其他工具。仲有`-oN`(normal text)、`-oG`(grepable)格式揀。

#### 8. 隱身掃描 — SYN Stealth

nmap -sS 192.168.1.100

`-sS`係TCP SYN scan,唔完成三次握手,target log唔會記錄connection。注意:呢個需要root權限先用到raw socket。

#### 9. UDP Port掃描

nmap -sU -F 192.168.1.100

好多管理員淨係掃TCP,完全忽略UDP。DNS(53)、SNMP(161)、NTP(123)呢啲UDP service成日俾人利用做DDoS amplification。`-sU`加`-F`掃top UDP ports,補返呢個盲點。

#### 10. NSE Script掃描 — 漏洞檢測

nmap --script vuln 192.168.1.100

NSE(Nmap Scripting Engine)係nmap最強功能。`–script vuln`會自動行一堆漏洞檢測script,包括heartbleed、smb-vuln-ms17-010(WannaCry)等經典漏洞。仲可以指定category例如`–script “discovery or safe”`。

### 實戰流程:新環境5分鐘摸底

假設你接手一間50人公司嘅IT,第一步應該點做?

**Step 1:主機發現(30秒)**

nmap -sn 10.0.0.0/24

結果:32 hosts up。知道有32部機在線。

**Step 2:快速分類(1分鐘)**

nmap -F --open 10.0.0.0/24

`–open`只顯示有open port嘅host。結果見到有web server(port 80/443)、database server(3306)、mail server(25/587)、幾部Windows機(445 SMB)。

**Step 3:重點機深度掃(2分鐘)**

nmap -A -p- 10.0.0.5 10.0.0.10 10.0.0.20

針對web server、DB server、mail server做full scan。發現DB server個MySQL 5.7.42已經EOL,要即刻plan upgrade。

**Step 4:漏洞快掃(1分鐘)**

nmap --script vuln 10.0.0.0/24

自動check常見漏洞。發現有部Windows 10仲開住SMBv1(EternalBlue漏洞!),即刻flag紅色警報。

**Step 5:輸出報告(30秒)**

nmap -A -oX network_audit_20260618.xml 10.0.0.0/24

成個scan結果save做XML,之後可以import去Excel或者用python parse做report俾老細睇。

### nmap安全同法律注意事項

⚠️ **好重要!** nmap係合法工具,但掃描唔屬於你嘅網絡係違法行為。以下係幾個原則:

1. **只掃你管理嘅網絡** — 掃公司內部網絡OK,掃客户網絡要書面授權
2. **唔好掃public IP亂咁試** — 隨機掃Internet上嘅IP係違法(Computer Misuse Ordinance喺香港都適用)
3. **Production環境小心** — `-A`或`–script vuln`可能trigger某啲舊service crash,建議maintenance window先做
4. **通知相關同事** — 掃描前通知network team,避免SOC誤會係attack

### nmap進階技巧

**用–top-ports自訂掃描數量:**

nmap --top-ports 200 192.168.1.0/24

掃最常見200個port,比`-F`(100個)全面啲,又比`-p-`快好多。

**避開防火牆:**

nmap -f 192.168.1.100

`-f`將packet fragment成細塊,有機會穿過簡單packet filter firewall。

**Timing template控制速度:**

nmap -T4 192.168.1.0/24

T0(paranoid)到T5(insane)。T4係aggressive但仲算安全,T5快但可能漏port同trigger alarm。

### 總結

nmap係每個IT人必學嘅工具。由簡單ping sweep到進階NSE漏洞掃描,佢覆蓋曬網絡偵察嘅全部需求。今日呢10個指令記熟佢,下次接手新環境或者做security audit,你就唔使頭痕。

🔗 參考資料:NVD NIST 漏洞資料庫

記住:nmap係把刀,可以用嚟切菜(網絡管理),亦可以用嚟傷人(非法入侵)。合法使用、保護好你嘅網絡,先係專業IT人嘅態度。

#nmap #網絡掃描 #網絡安全 #IT工具 #滲透測試