Nmap Pentest Scans

🔍 授权级网络扫描编排与合规报告

专业级Nmap渗透测试扫描编排工具,支持授权目标的主机发现、端口枚举与服务探测,生成标准化扫描计划与可复现的审计报告

收藏
8.5k
安装
2k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

nmap-pentest-scans 是一个面向授权渗透测试场景的专业扫描编排技能,整合 Nmap 核心能力实现可复现的网络侦察工作流。

核心用法

1. 范围验证机制:强制执行目标范围校验,拒绝越界扫描请求,符合 PTES 第 2-3 阶段规范
2. 授权分级执行:非 dry-run 模式需显式授权确认,区分规划演练与实际探测

3. 多策略扫描配置:提供 stealth(隐蔽)、balanced(均衡)、fast(快速)三类预定义扫描模板

4. 标准化产物输出:生成 scan-plan.json、scan-plan.md、recommended-commands.txt 等确定性交付物

显著优点

  • 合规优先设计:内置 MITRE ATT&CK TA0007 映射与法律免责声明,降低合规风险
  • 可审计工作流:所有扫描计划与发现均按 JSON Schema 规范化存储,便于追溯与团队协作
  • 自动化编排:Python 脚本封装降低 Nmap 复杂参数的学习成本

潜在局限

  • 依赖外部授权:无法自主完成法律授权流程,需人工确认书面许可
  • Nmap 性能边界:大规模网络扫描仍受 Nmap 本身并发与超时机制限制
  • 误报需人工复核:NSE 脚本结果需结合业务上下文解读

适合人群

  • 企业红队与渗透测试工程师
  • 合规审计团队的网络安全评估人员
  • 需要标准化扫描交付物的安全服务商

常规风险

  • 授权失效风险:若 scope.json 配置不当可能导致越界扫描
  • 网络稳定性影响:fast 模式高并发可能触发目标网络防护设备告警或封锁
  • 数据残留:扫描产物需按客户要求安全销毁,防止敏感信息泄露

Nmap Pentest Scans 内容

agents文件夹
references文件夹
scripts文件夹
手动下载zip · 9.1 kB
openai.yamltext/plain
请选择文件