Nmap-Fingerprinting & die Scripting Engine führt von Ports zu Diensten, OS-Schätzungen und NSE-Prüfungen. Vier Labs behandeln Versionen, Fingerprints, Scripts und Vuln-Scans; eine Challenge erstellt lokale Enumerationsbeweise.
Alle Ziele liegen in isolierten Ubuntu-22.04-VMs. Du variierst Intensität, erkundest Lua-NSE und bewertest automatische Labels mit Kontext.
Was du lernen wirst
- Dienste/Versionen mit
-sVerkennen - Abdeckung und Zeit per Intensität balancieren
-O, OS Guessing und-Aals Schätzungen nutzen- default, safe, discovery, intrusive, vuln und exploit verstehen
- Default- und gezielte HTTP/SMB-Scripts ausführen
- NSE-Index aktualisieren und Vuln-Ausgabe speichern
- Fingerprinting, Versionen und NSE kombinieren
Für wen dieser Kurs geeignet ist
Für Pentest-Lernende, Analysten, Defender und Administratoren mit Discovery-/Portscan-Kenntnissen. Exploitation ist nicht enthalten.
Voraussetzungen: Linux-Shell, Nmap-Ziele/-Ports, TCP/IP-Dienste und autorisierte Scans. Voriger Nmap-Kurs oder gleichwertig empfohlen.
Lernumgebung: Fünf Aktivitäten in Ubuntu-22.04-VMs: vier Labs und eine Challenge. Lokale Nginx-, Python-HTTP-, SSH-, SMB- und Challenge-Dienste dienen als Ziele.
Häufig gestellte Fragen
Wie unterscheidet sich dies vom vorherigen Nmap-Kurs?
Der vorige findet Hosts/Ports; dieser inferiert Software/OS und nutzt NSE für gezielte Prüfungen.
Sind Versionen und OS garantiert korrekt?
Nein. Proxies, Firewalls, Banner und wenige Ports beeinflussen die Schätzung.
Bestätigt “VULNERABLE” oder CVE eine Schwachstelle?
Nicht allein. Version, Konfiguration, Logik und Evidenz müssen validiert werden.
Sind NSE-Kategorien überall sicher?
Nein. Auch safe interagiert; andere Kategorien können stören. Nur autorisiert ausführen.





