Nmap

Ako spustiť rýchle sieťové skenovanie s Nmap

Ako spustiť rýchle sieťové skenovanie s Nmap
Network Mapper, všeobecne známy pod skratkou Nmap, je efektívny nástroj na skenovanie a auditovanie sietí v otvorenom zdroji. V predvolenom nastavení poskytuje Nmap širokú škálu nástrojov a funkcií na zisťovanie hostiteľov, skenovanie portov, operačné systémy a služby a verzie. Nmap je celkom schopný a zároveň zostáva najjednoduchším dostupným nástrojom kybernetickej bezpečnosti a sieťového auditu. Tento tutoriál vám ukáže, ako vykonať rýchle sieťové skenovanie proti cieľu a ako uložiť výstup do súboru.

Inštalácia Nmap

Nmap je open-source, čo znamená, že je ľahko dostupný pre všetky hlavné distribúcie systému Linux, ako aj pre ďalšie operačné systémy, ako sú Windows, Mac OS, Solaris a ďalšie. Ak si chcete stiahnuť binárny súbor pre svoj systém alebo zostaviť svojpomocne, pozrite si poskytnuté zdroje na stiahnutie nmap.

Ak ju chcete nainštalovať na Ubuntu / Debian, použite správcu balíkov apt:

sudo apt-get update && sudo apt-get -y nainštalovať nmap

Po nainštalovaní Nmapu môžete spustiť skenovanie siete zavolaním príkazu Nmap z terminálu.

Rýchle vyhľadanie sieťového hostiteľa

Ak chcete vykonať rýchle zistenie sieťového hostiteľa pomocou Nmap, použite príkaz -sn s príkazom Nmap. Tento príznak povie Nmapu, aby určil, či sú hostitelia aktívni bez vykonávania akýchkoľvek skenov portov.

Zvážte nasledujúce skenovanie po sieti 192.168.0.1/24:

$ sudo nmap -sn 192.168.0.1/24 Spustenie Nmap 7.91 (https: // nmap.org)
Správa o skenovaní Nmap pre 192.168.0.1
Hostiteľ je hore (0.Latencia 0020s).
MAC adresa: 44: 32: C8: 70: 29: 7E (Technicolor CH USA)
Správa o skenovaní Nmap pre 192.168.0.10
Hostiteľ je hore (0.Latencia 0080s).
MAC adresa: 00: 10: 95: DE: AD: 07 (Thomson)
Správa o skenovaní Nmap pre 192.168.0.12
Hostiteľ je hore (0.Latencia 080 s).
MAC adresa: AC: 2D: A9: B2: C8: A0 (Tecno Mobile Limited)
Správa o skenovaní Nmap pre 192.168.0.25
Hostiteľ je hore (0.Latencia 084 s).
MAC adresa: 18: 5E: 0F: 7C: 2D: 65 (Intel Corporate)
Správa o skenovaní Nmap pre 192.168.0.26
Hostiteľ je hore (0.Latencia 083 s).
MAC adresa: 9C: B7: 0D: 88: 34: 4D (Liteon Technology)
Správa o skenovaní Nmap pre 192.168.0.29
Hostiteľ je hore (0.Latencia 082 s).
MAC adresa: 82: 10: 2A: BC: 41: 66 (neznáme)
Správa o skenovaní Nmap pre 192.168.0.30
Hostiteľ je hore.
Nmap hotovo: 256 IP adries (7 hostiteľov hore) naskenovaných za 3.31 sekúnd

Vyššie uvedený príkaz prehľadá celú sieť a povie vám, ktoré zariadenia sú aktívne, ako aj ich príslušné adresy IP.

Môžete tiež odovzdať viac sietí tak, že ich odovzdáte ako argumenty. Napríklad:

sudo nmap -sn 192.168.0.1/24 10.10.0.0/24

Rýchle skenovanie hostiteľa na otvorené porty

Ak chcete vykonať rýchle skenovanie v sieti a určiť otvorené porty v sieti, použite príkaz Nmap a potom adresu IP hostiteľa alebo rozsah podsiete. Napríklad:

sudo nmap 192.168.0.1/24

Mali by ste dostať výstup, ako je ten, ktorý je uvedený nižšie. Ak máte veľkú podsieť, dokončenie skenovania môže chvíľu trvať.

Spustenie Nmapu 7.91 (https: // nmap.org)
Hostiteľ je hore (0.Latencia 0089).
Nezobrazené: 996 filtrovaných portov
SLUŽBA PRÍSTAVNÉHO ŠTÁTU
23 / TCP otvorený telnet
80 / tcp otvorený http
1900 / tcp uzavretá upnp
8080 / tcp otvorený http-proxy
MAC adresa: 44: 32: C8: 70: 29: 7E (Technicolor CH USA)
Správa o skenovaní Nmap pre 192.168.0.10
Hostiteľ je hore (0.Latencia 0034s).
Nezobrazené: 995 uzavretých portov
SLUŽBA PRÍSTAVNÉHO ŠTÁTU
23 / TCP otvorený telnet
80 / tcp otvorený http
111 / tcp otvorený rpcbind
139 / TCP otvorený netbios-ssn
445 / tcp open microsoft-ds
MAC adresa: 00: 10: 95: DE: AD: 07 (Thomson)
Správa o skenovaní Nmap pre 192.168.0.25
Hostiteľ je hore (0.Latencia 099 s).
Všetkých 1 000 naskenovaných portov na 192.168.0.25 sa filtruje
MAC adresa: 18: 5E: 0F: 7C: 2D: 65 (Intel Corporate)

Ak viete, ktoré porty sú v systéme spustené, alebo chcete potvrdiť spustené porty, môžete povedať Nmapu, aby skenoval iba tieto porty a skontroloval, či sú k dispozícii. Príkaz je nasledovný:

sudo nmap -p 22, 21, 80, 443 192.168.0.1/24

Uložiť Nmap Skenovať do súboru

Vo väčšine prípadov budete pri skenovaní v sieti potrebovať kópiu výsledkov, aby ste mohli odkazovať na otvorené porty alebo spustenú službu. Nmap umožňuje uložiť výstup skenovania do súboru.

Ak chcete uložiť výstup skenovania Nmap do súboru, použite argument -oA a zadajte názov súboru nasledovne:

sudo nmap 192.168.0.1/24 -oA ~ / Desktop / nmap / quick_scan

Príznak -oA uloží výstup vo všetkých formátoch do zadaného súboru. Ak chcete určiť konkrétny formát súboru, napríklad XML, použite príznak -oX:

sudo nmap 192.168.0.1/24 -oX ~ / Desktop / nmap_xml

Na zadanie normálneho výstupu použite príznak -oN:

sudo nmap 192.168.0.1/24 -oN ~ / Desktop / nmap_normal

Záver

Ako je uvedené v tomto článku, Nmap poskytuje niekoľko rýchlych metód na vykonávanie jednoduchých sieťových skenov. Nmap je výkonný nástroj, ktorý môžete využiť vo svoj prospech na zneužitie a zabezpečenie sietí.

Ak si chcete rozšíriť svoje vedomosti, pozrite si hlavnú dokumentáciu nmap.

Ovládajte a spravujte pohyb myši medzi viacerými monitormi v systéme Windows 10
Správca myši s duálnym displejom umožňuje ovládať a konfigurovať pohyb myši medzi viacerými monitormi spomalením jeho pohybu blízko hranice. Windows 1...
WinMouse vám umožňuje prispôsobiť a vylepšiť pohyb ukazovateľa myši na počítači so systémom Windows
Ak chcete vylepšiť predvolené funkcie kurzora myši, použite freeware WinMouse. Pridáva ďalšie funkcie, ktoré vám pomôžu vyťažiť zo svojej skromnej myš...
Tlačidlo ľavého kliknutia myši nefunguje v systéme Windows 10
Ak používate samostatnú myš s prenosným počítačom alebo stolovým počítačom, ale nefunguje ľavé tlačidlo myši vo Windows 10/8/7 z nejakého dôvodu uvádz...