1. 审计 HTTP 身份验证
      nmap —script=http-brute -p 80 www.pcos.cn

    2. 审计 FTP 服务器
      nmap —script ftp-brute -p 21 192.168.1.101
      nmap —script ftp-brute —script-args userdb=user.txt,passdb=pass.txt -p
      21 192.168.1.101
      nmap —script=ftp-anon 192.168.1.101

    3. 审计 Wordpress 程序
      nmap -p80 —script http-wordpress-brute 192.168.1.110
      nmap
      -p80
      —script
      http-wordpress-brute
      —script-args
      userdb=user.txt,passdb=passwd.txt 192.168.1.110
      nmap
      -p80
      —script
      http-wordpress-brute
      —script-args
      http-wordpress-brute.threads=10 192.168.1.110

    4. 审计 Joomla 程序
      nmap -p80 —script http-joomla-brute 192.168.1.110
      nmap
      -p80
      —script
      http-joomla-brute
      —script-args
      uesrdb=user.txt,passdb=passwd.txt 192.168.1.110
      nmap
      -p80
      —script
      http-joomla-brute
      —script-args
      uesrdb=user.txt,passdb=passwd.txt,http-joomla-brute.threads=5
      192.168.1.110

    5. 审计 邮件服务器
      nmap -p110 —script=pop3-brute 192.168.1.110

    6. 审计 SMB 口令
      nmap —script smb-brute.nse -p 445 192.168.1.110
      nmap —script smb-brute.nse —script-args passdb=pass.txt -p 445
      192.168.1.110

    7. 审计 VNC 服务
      nmap —script vnc-brute -p 5900 192.168.1.110

    8. 审计 SMTP 服务器
      nmap -p 25 —script smtp-brute 192.168.1.110
      nmap -p 25 —script=smtp-enum-users.nse smith.jack.com (枚举远程系统所有用户)

    9. 检测 Stuxnet 蠕虫
      nmap —script stuxnet-detect -p 445 192.168.1.110

    10. SNMP 服务安全审计
      nmap -sU -p 161 —script=snmp-netstat 192.168.1.101 (获取目标主机网 络连接状态)
      nmap -sU -p 161 —script=snmp-processes 192.168.1.110 (枚举目标主机的系统进程)
      nmap -sU -p 161 —script=snmp-win32-services 192.168.1.110 ( 获得 windows服务器的服务)
      nmap -sU -p 161 —script snmp-brute 192.168.1.110