O NSE permite que sejam detectadas e
exploradas vulnerabilidades, verificação de backdoors, ataques de
negação de serviço, ataques de dicionários e muitas outras tarefas.
Existem muitos scripts para o NMAP (Veja a Lista Completa)
Baixando um Script para o seu Nmap
Abaixo temos um exemplo, baixando o script usando Wget.
Após baixar o script avulso, precisamos atualizar o banco de dados do Nmap:#nmap –script-updatedb
Exemplo de Uso
#nmap –script http-enum “ALVO”
Para saber o que cada script faz, acesse o link. http://nmap.org/nsedoc/