[工具使用] CTF 信息收集入门:Nmap 端口扫描实战全流程

589 0
Honkers 2026-4-6 19:45:58 来自手机 | 显示全部楼层 |阅读模式

一、题目背景

二、工具与环境说明

核心工具:

nmap :网络扫描神器,用于探测目标主机的存活状态、开放端口、服务信息

  curl :命令行 HTTP 工具,用于直接获取网页源码,快速提取隐藏内容

环境:题目提供的 Linux 终端环境,目标内网地址为  172.16.238.3 

三、完整解题步骤(附真实命令与结果)

1. 第一步:基础端口扫描首先执行基础扫描命令,探测目标主机的存活状态与常用端口

扫描结果如下

结果分析:

目标主机  172.16.238.3  存活( Host is up ),网络连通正常

 Nmap 默认仅扫描前 1000 个常用端口,本次扫描无开放端口,说明网站运行在非默认端口,需要执行全端口扫描

2.第二步:全端口扫描定位开放端口

执行全端口扫描命令( -p-  是核心参数,代表扫描全部 65535 个 TCP 端口)

结果解读:

成功定位到目标唯一开放端口: 38250/tcp ,服务类型为  unknown ,可确定该端口为网站运行端口

 全端口扫描是 CTF 中定位非默认端口的必备操作,能避免遗漏目标服务

3. 第三步:curl 访问网站获取 flag

针对开放的  38250  端口,执行  curl  命令访问网站,直接获取网页源码

最终结果:成功提取到完整 flag:flag{311d416f-aacb-44b1-a8a3-35ab71aec73e}

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行