课程: Cyber Security 101 | 房间: Blue | 工具: Nmap
Blue 房间的主要目标是使用 Metasploit。然而,第一个练习侧重于侦察——在开始任何利用之前,识别目标上的开放端口和漏洞。
nmap -sV -vv --script vuln <IP>
| 标志 | 功能 |
|---|---|
-sV | 检测端口上服务的版本 |
-vv | 详细输出 |
--script vuln | 执行漏洞检测的 NSE 脚本 |


smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14
NSE 脚本 smb-vuln-ms17-010 确认 SMBv1 处于活动状态,并且容易受到 EternalBlue 的攻击——这是 2017 年 WannaCry 勒索软件使用的同一漏洞。
这个侦察阶段对于从事防御工作的人来说也是一个有价值的练习。Nmap 揭示的关于目标的信息正是 Blue Team 分析师应该在自己的网络中主动识别的信息。
这次扫描对防御团队意味着什么:
| 观察 | 建议的防御行动 |
|---|---|
| SMBv1 活跃 (端口 445) | 禁用 SMBv1 — 遗留协议,无支持 |
| MS17-010 未打补丁 | 应用自 2017 年 3 月起可用的安全更新 |
| RDP 暴露 (端口 3389) | 通过防火墙或 VPN 限制访问 |
| 扫描未被检测到 | 实施针对网络端口扫描的警报 |
核心问题: 如果攻击者可以通过 Nmap 在几秒钟内获得这些信息,防御团队是否已经可以观察到这个攻击面?
侦察不仅仅是进攻性阶段——它也是一面镜子,反映了 Blue Team 应该首先看到的内容。
房间于 2026 年 5 月完成 — TryHackMe Cyber Security 101
| 端口 | 协议 | 服务 |
|---|
| 135 | TCP | RPC |
| 139 | TCP | NetBIOS |
| 445 | TCP | SMB |
| 3389 | TCP | RDP |
| 49152–49165 | TCP | Windows 动态端口 |