Nmap Host-Erkennung & Port-Scanning

Meistern Sie den Industriestandard Nmap für die Netzwerkkartierung. Lernen Sie Techniken zur unauffälligen Host-Erkennung, führen Sie verschiedene TCP/UDP-Scan-Typen aus und optimieren Sie die Leistung für große Unternehmensumgebungen.

Cybersecurity EngineerCybersicherheitNmapLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Nmap Host-Erkennung & Port-Scanning vermittelt kontrollierte, dokumentierte Netzwerkabbildung. Vier Labs behandeln Discovery, TCP/UDP-Scans, Performance und Ausgabe; eine Challenge kartiert ein simuliertes Black-Box-Subnetz.

Labs nutzen localhost, die Challenge ein isoliertes Docker-Netz mit Web, Redis und DNS. Du trennst Hostpräsenz von Serviceexposition und bewahrst auswertbare Ergebnisse.

Was du lernen wirst

  • Hosts ohne Portscan mit -sn, ARP und ICMP entdecken
  • TCP Connect, half-open SYN und UDP vergleichen
  • open, closed, filtered und open|filtered korrekt deuten
  • Scans mit Timing, Top Ports, Ports und Bereichen begrenzen
  • Normal-, Grepable- und XML-Ausgabe speichern
  • Grepable per Shell nach offenen Services auswerten
  • Subnetz prüfen, Hostliste scannen und TCP/UDP konsolidieren

Für wen dieser Kurs geeignet ist

Für Junior-Pentester, Defender, Administratoren und Nmap-Lernende. Exploitation und Fingerprinting sind nicht enthalten.

Voraussetzungen: Linux-Shell, IPv4-Subnetze, TCP/UDP-Ports, ICMP, Client-Server-Netze und autorisierter Umfang.

Lernumgebung: Fünf Aktivitäten in Ubuntu-22.04-VMs: vier Labs und eine Challenge. Lokale Python-Dienste und Docker-Netz 172.18.0.0/24 mit Nginx, Redis und DNS dienen als Ziele.

Häufig gestellte Fragen

Werden öffentliche oder fremde Systeme gescannt?

Nein. Ziele sind localhost und ein privates Docker-Subnetz. Außerhalb nur mit ausdrücklicher Autorisierung scannen.

Ist ein SYN-Scan unsichtbar?

Nein. Er beendet den Handshake nicht, bleibt aber für Sensoren, Firewalls und Captures erkennbar.

Warum benötigen SYN, ARP und UDP sudo?

Sie brauchen Rohpaketzugriff; TCP Connect nutzt normale Sockets.

Beweist ein offener Port eine Schwachstelle?

Nein. Er zeigt nur einen erreichbaren Dienst; weitere Bewertung ist nötig.

Lehrer

labby
Labby
Labby is the LabEx teacher.