Nmap (Network Mapper)
Az Nmap egy nyílt forráskódú hálózatfelderítő és sérülékenységvizsgáló eszköz.
Hogyan működik a háttérben? (SYN Scan)
A -sS (SYN scan) használatakor az Nmap nem fejezi be a teljes TCP 3-irányú kézfogást (Handshake).
1. A támadó gép küld egy SYN csomagot a célportra.
2. Ha a port NYITVA van, a célpont egy SYN-ACK csomaggal válaszol.
3. Az Nmap erre egyből egy RST (Reset) csomagot küld, megszakítva a kapcsolatot, így a kapcsolat nem jegyződik fel a klasszikus alkalmazáslogokban.
Leggyakoribb parancsok
bash
Gyors SYN scan az 1024 leggyakoribb portra verziódetekcióval
sudo nmap -sS -sV 192.168.1.1
Összes (65535) port ellenőrzése
sudo nmap -p- 192.168.1.1