Network Scan

🔍 快速发现网络资产与开放端口

基于nmap的网络端口扫描工具,快速发现开放端口与活跃主机,适合网络管理员进行资产盘点与安全审计。

收藏
4.4k
安装
1.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

network-scan 是一款封装了 nmap 的网络扫描技能,支持多种目标指定格式(CIDR、IP 范围、逗号分隔列表),并提供快速、激进等多种扫描模式。用户可通过 target 指定扫描范围,ports 指定端口,配合 --quick--fast--top-ports 等选项灵活调整扫描深度与速度。

典型用法示例:

network-scan target=192.168.1.0/24 ports=80,443 --fast --timeout 60 --hosts-limit 50

显著优点

1. 格式灵活:支持 CIDR(192.168.1.0/24)、IP 范围(1.1-1.10)、多 IP 列表等常见网络表示法
2. 扫描模式丰富:内置 --quick(Top 10 端口)、--fast(T4 激进模式)、--top-ports 等快捷选项,无需记忆复杂 nmap 参数

3. 资源可控--hosts-limit 限制主机数、--timeout 设置超时、--exclude 排除特定 IP,避免大规模扫描造成的资源耗尽或误触告警

4. 输出结构化:返回 JSON 格式结果,包含扫描结果、执行的 nmap 命令及扫描元信息,便于后续自动化处理

潜在局限与风险

| 方面 | 说明 |
|------|------|
| **权限敏感** | 端口扫描可能触发目标网络 IDS/IPS 告警,甚至被视为攻击行为 |
| **法律合规** | 未经授权扫描他人网络可能违反当地法律法规(如 CFAA、网络安全法) |
| **结果完整性** | `--quick` 或 `--fast` 模式可能遗漏非标准端口或响应较慢的服务 |
| **依赖环境** | 实际执行依赖于系统 nmap 二进制,若未安装或版本过旧会导致失败 |
| **误报漏报** | 防火墙规则、速率限制、ICMP 过滤等因素可能导致主机发现不准确 |

适合人群

  • 网络管理员:进行内网资产发现、服务盘点
  • 安全运维:配合漏洞扫描前的资产测绘
  • DevOps/基础设施团队:验证防火墙规则、确认服务暴露面

使用建议

  • 仅限授权环境使用,扫描前确保获得网络所有者书面许可
  • 内网扫描建议先使用 --quick--hosts-limit 小范围验证,再扩大范围
  • 对外网扫描需格外谨慎,建议避开业务高峰期,控制并发速率
  • 结合 --exclude 排除关键基础设施 IP,降低误操作风险

安全等级说明

本技能因直接调用 nmap 进行网络层探测,属于高风险操作。虽然提供了多种限制选项(timeout、hosts-limit、exclude),但本质上仍可能产生网络流量并触发安全告警。建议仅在隔离测试环境或明确授权的生产环境中使用,并配合审计日志记录所有扫描行为。

Network Scan 内容

手动下载zip · 3.0 kB
main.pytext/plain
请选择文件