Escolar Documentos
Profissional Documentos
Cultura Documentos
- Conhecendo o NMAP
- Principais Comandos
- Buscando por Servios
- Versoes de Servicos ativos
- Protocolo TCP
- Protocolo UDP
- Varreduras com SYN Scan
- Monitorando Pacotes com Sniffer
NMAP um software livre que realiza port scan e muito mais do que isso. conhecido pela sua
rapidez e pelas opes que dispe.
Para fazermos uma verificao das portas abertas, usamos o comando abaixo
Com isso podemos concluir que somente a porta 80 esta aberta e as demais esto filtradas.
-p porta
-s scan
-V version
-A Advanced
-O Detectar Sistema Operacional
-sS para saber se a maquina esta ligada. Seria um sim Scan
-sP Ping Scan Usar o protocolo ICMP Basicamente o que o IP Scan faz.
-n Nunca resolver o nome do servidor
-R Sempre resolva o nome do servidor
bsico: 2084
-sV: 2767
-p1-65535 sV: 133.927
-O: 2118
-A: 3114
-sS: 2076
-sP: 0 pacotes. Pois so verifica se esta ativo ou no.
-R: 2096
-p135: 3
-sU: 2222
Para gerar um relatrio de uma porta especifica e jogar para um arquivo. Executamos
Para fazer uma pesquisa numa faixa podemos usar o conforme abaixo:
Nmap sP 10.5.1.100-105
Para verificar as maquinas que so Windows. Quando estiver open Windows. Fechado outro
So
Nmap p22
Servidores na Web
Nmap p80
Nmap sV
Obs.: Se
Para protocolos UDP
Nmap sU 10.5.1.
T0 Velocidade Lenta
T5- Velocidade Rapida
Que o modo verbose, mostra tudo que ele esta fazendo. Serve para saber o que ele esta
executando.
Nmap v
Podemos melhorar com o vv
Temos tambm o F ele vai nas portas mais conhecidas e assim sendo mais rpido junto com
T5
Nmap F T5
Nmap open
Nmap F sV --open
Nmap iflist
Gerando Relatorio
-oN Normal
-oX XML
-oS SK
-oG grepavel
Nmap T5 iL alvos.txt
Obs.: Este mtodo acima serve quando precisamos escanear determinados equipamentos
dentro de uma rede.
Nmap iR 4 10.5.1.0/24
Em mais maquinas
Nmap sV version-intensity
Obs.: Podendo ser de 0 a 9. Por padro ele usa a 7. Com o 9 ele vai realizar muito mais buscas.
Para uma busca mais detalhada
Exercicio 1
Fazer um script que possa somar todas as maquinas Linux e Windows da rede com base no
comando: