- 1.查看脚本说明
在/usr/share/nmap/scripts/script.db
路径下,可以查看nmap自带所有脚本的简要说明
- 2.蠕虫利用
smb-vuln-ms10-061.nse时震网蠕虫利用的4个漏洞之一,主要通过LANMAN API枚举出共享打印机,并利用print spooler权限不当,打印请求可在系统目录创建文件、执行任意代码,可以通过配合smb-enum-shares
枚举共享,如使用身份认证参数:
sumuser、smbpassword
nmap -p445 --script=smb-enum-shares.nse --script-args=smbuser=admin,smbpassword=pass 1.1.1.1