Nmap - skaner [prawie] idealny

Administratorzy sieci bardzo chwalą sobie skaner zabezpieczeń o nazwie Nmap. Jednak nawet najlepsi z nich wykorzystują jego potencjał w najwyżej kilku procentach - tymczasem niektóre z przełączników dają dostęp do naprawdę interesujących funkcji.
Podstawowy sposób na pracę z Nmapem to wpisanie nazwy programu i hosta, który ma zostać przeskanowany:
nmap 127.0.0.1 (skanuje lokalny komputer)

Oczywiście możemy też wpisać:
nmap 192.168.1.1
nmap www.firma.com

Jeśli interesują nas systemy operacyjne, jakie uruchomiono na zdalnych komputerach, uruchomimy program w trybie następującym:
nmap -O -v 127.0.0.1

Aby uzyskać numer wersji usługi nasłuchującej na danym porcie, trzeba skorzystać z innego przełącznika:
nmap -sV 127.0.0.1 (uwaga, badanie jest zawodne, bazuje przede wszystkim na wysyłanych przez usługę sygnaturach)

Skanowania całej sieci dokonamy odpowiednio modyfikując wpisywany adres:
nmap 192.168.1.1-255
nmap 192.168.1.\* (uwaga, znak "\" potrzebny jest tylko w niektórych systemach operacyjnych i powłokach, w tym w SH)

Aby spingować hosty w sieci, skorzystamy z opcji (wyniki przekierujemy do pliku "skanowanie.txt"):
nmap -sP 192.168.1.1-255 >skanowanie.txt (UWAGA, pakiet ping wysyłany przez nmap jest inny niż wysyłany przez polecenie ping, w związku z tym pingowanie sieci wykonywane nmapem bardzo łatwo wykryć)

Warto również pamiętać, że większość opcji opisywanych w manualu jako "niewykrywalne" lub "nietypowe" już od dawna wzbudza alarm w systemach Intrusion Detection System, w tym również w Snorcie.
Tagi: nmap
Ocena:
Twoja ocena:

Komentarze (7)

df69

02-08-2008 22:50

LOL! :) Ale się autor posta postarał. Ilość podanych przez niego "przełączników" przytłacza największych chakierów windowsowych. BTW - przytoczone parametry (przełączniki ;)) to minimum podstawy możliwości nmapa! Po co zaśmiecać net takimi postami? Przydatniejsze byłoby wklejenie linka do manuala ;) Pozdrawiam i życzę większej wylewności ;)

arek

26-09-2007 15:04

ej dobra fajnie hehe ale gdzie ja mam to wpisywać ?:)

Intervojager

13-08-2007 21:54

Są inne programy o większych możliwościach. Sam kiedyś się nimi posługiwałem. A co do Winpcap-każda wersja trochę inaczej działa, lub nie działa w cale. Dosyć przyzwoitą wersję tej biblioteki .dll posiada program ethernal.

Smith

03-03-2007 15:38

@psb "You cannot generally scan your own machine from itself (using a loopback IP such as 127.0.0.1 or any of its registered IP addresses). This is a Windows limitation that we haven''t found a way around. If you really want to do this, use a TCP connect scan without pinging (-sT -P0) as that uses the high level socket API rather than sending raw packets." Skopiowalem ze strony producenta... Czyzby problemy z samodzielnoscia?

psb

13-12-2006 12:13

Mam problem: nmap nie chce mi skanować mojego komputera inne w sieci skanuje. Zainstalowałem Winpcap 3.1 bo jakiś kounikat się pojawiał w nmap''ie - to z tego powodu??

oops

18-10-2006 13:49

przecie to standard pod linuksem chyba nie macie o czym pisac i szukacie tanich rewelacji:)

szubi

13-10-2006 07:59

no i gdzie te interesujące funkcje??? ten potencjał? przecież to podstawowe polecenia i każdy kto miał doczynienia z Nmap zna je na pewno. RTFM

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »