Kihagyás

Nmap (Network Mapper)

Az Nmap egy nyílt forráskódú hálózatfelderítő és sérülékenységvizsgáló eszköz.

Hogyan működik a háttérben? (SYN Scan)

A -sS (SYN scan) használatakor az Nmap nem fejezi be a teljes TCP 3-irányú kézfogást (Handshake). 1. A támadó gép küld egy SYN csomagot a célportra. 2. Ha a port NYITVA van, a célpont egy SYN-ACK csomaggal válaszol. 3. Az Nmap erre egyből egy RST (Reset) csomagot küld, megszakítva a kapcsolatot, így a kapcsolat nem jegyződik fel a klasszikus alkalmazáslogokban.

Leggyakoribb parancsok

bash

Gyors SYN scan az 1024 leggyakoribb portra verziódetekcióval

sudo nmap -sS -sV 192.168.1.1

Összes (65535) port ellenőrzése

sudo nmap -p- 192.168.1.1