Nmap Host-Erkennung & Port-Scanning vermittelt kontrollierte, dokumentierte Netzwerkabbildung. Vier Labs behandeln Discovery, TCP/UDP-Scans, Performance und Ausgabe; eine Challenge kartiert ein simuliertes Black-Box-Subnetz.
Labs nutzen localhost, die Challenge ein isoliertes Docker-Netz mit Web, Redis und DNS. Du trennst Hostpräsenz von Serviceexposition und bewahrst auswertbare Ergebnisse.
Was du lernen wirst
- Hosts ohne Portscan mit
-sn, ARP und ICMP entdecken - TCP Connect, half-open SYN und UDP vergleichen
- open, closed, filtered und
open|filteredkorrekt deuten - Scans mit Timing, Top Ports, Ports und Bereichen begrenzen
- Normal-, Grepable- und XML-Ausgabe speichern
- Grepable per Shell nach offenen Services auswerten
- Subnetz prüfen, Hostliste scannen und TCP/UDP konsolidieren
Für wen dieser Kurs geeignet ist
Für Junior-Pentester, Defender, Administratoren und Nmap-Lernende. Exploitation und Fingerprinting sind nicht enthalten.
Voraussetzungen: Linux-Shell, IPv4-Subnetze, TCP/UDP-Ports, ICMP, Client-Server-Netze und autorisierter Umfang.
Lernumgebung: Fünf Aktivitäten in Ubuntu-22.04-VMs: vier Labs und eine Challenge. Lokale Python-Dienste und Docker-Netz 172.18.0.0/24 mit Nginx, Redis und DNS dienen als Ziele.
Häufig gestellte Fragen
Werden öffentliche oder fremde Systeme gescannt?
Nein. Ziele sind localhost und ein privates Docker-Subnetz. Außerhalb nur mit ausdrücklicher Autorisierung scannen.
Ist ein SYN-Scan unsichtbar?
Nein. Er beendet den Handshake nicht, bleibt aber für Sensoren, Firewalls und Captures erkennbar.
Warum benötigen SYN, ARP und UDP sudo?
Sie brauchen Rohpaketzugriff; TCP Connect nutzt normale Sockets.
Beweist ein offener Port eine Schwachstelle?
Nein. Er zeigt nur einen erreichbaren Dienst; weitere Bewertung ist nötig.





