Nmap-Fingerprinting & die Scripting Engine

Erweitern Sie Ihre Nmap-Kenntnisse durch Service-Versionierung und OS-Fingerprinting. Nutzen Sie die Nmap Scripting Engine (NSE), um die Schwachstellenerkennung zu automatisieren und Netzwerkdienste auf kritische Sicherheitslücken zu prüfen.

Cybersecurity EngineerCybersicherheitNmapLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Nmap-Fingerprinting & die Scripting Engine führt von Ports zu Diensten, OS-Schätzungen und NSE-Prüfungen. Vier Labs behandeln Versionen, Fingerprints, Scripts und Vuln-Scans; eine Challenge erstellt lokale Enumerationsbeweise.

Alle Ziele liegen in isolierten Ubuntu-22.04-VMs. Du variierst Intensität, erkundest Lua-NSE und bewertest automatische Labels mit Kontext.

Was du lernen wirst

  • Dienste/Versionen mit -sV erkennen
  • Abdeckung und Zeit per Intensität balancieren
  • -O, OS Guessing und -A als Schätzungen nutzen
  • default, safe, discovery, intrusive, vuln und exploit verstehen
  • Default- und gezielte HTTP/SMB-Scripts ausführen
  • NSE-Index aktualisieren und Vuln-Ausgabe speichern
  • Fingerprinting, Versionen und NSE kombinieren

Für wen dieser Kurs geeignet ist

Für Pentest-Lernende, Analysten, Defender und Administratoren mit Discovery-/Portscan-Kenntnissen. Exploitation ist nicht enthalten.

Voraussetzungen: Linux-Shell, Nmap-Ziele/-Ports, TCP/IP-Dienste und autorisierte Scans. Voriger Nmap-Kurs oder gleichwertig empfohlen.

Lernumgebung: Fünf Aktivitäten in Ubuntu-22.04-VMs: vier Labs und eine Challenge. Lokale Nginx-, Python-HTTP-, SSH-, SMB- und Challenge-Dienste dienen als Ziele.

Häufig gestellte Fragen

Wie unterscheidet sich dies vom vorherigen Nmap-Kurs?

Der vorige findet Hosts/Ports; dieser inferiert Software/OS und nutzt NSE für gezielte Prüfungen.

Sind Versionen und OS garantiert korrekt?

Nein. Proxies, Firewalls, Banner und wenige Ports beeinflussen die Schätzung.

Bestätigt “VULNERABLE” oder CVE eine Schwachstelle?

Nicht allein. Version, Konfiguration, Logik und Evidenz müssen validiert werden.

Sind NSE-Kategorien überall sicher?

Nein. Auch safe interagiert; andere Kategorien können stören. Nur autorisiert ausführen.

Lehrer

labby
Labby
Labby is the LabEx teacher.