Nmap beantwortet, welche Hosts reagieren, welche Ports erreichbar sind, welcher Dienst lauscht und wie Belege gespeichert werden. Dieser Einsteigerkurs entwickelt den Ablauf in acht angeleiteten Labs und sieben Challenges unter Ubuntu.
Er beginnt mit Installation und lokalen Diensten und ergänzt Ziele, Formate, Verbosität, SYN/UDP sowie OS- und Diensterkennung. Challenges verlangen eigene Optionen und Ergebnisdateien oder Werte. Ziele bleiben localhost und das private Labnetz.
Was du lernen wirst
Nach dem Kurs kannst du:
- Nmap installieren, einen lokalen TCP-Dienst erstellen, Ports scannen und open, closed, filtered unterscheiden.
- Ziele als Namen, Adressen, Bereiche, CIDR, Dateien und Ausschlüsse angeben.
- normale, XML- und grepbare Ausgabe speichern und mit
grep/awkauswerten. - Verbosität erhöhen und von Dienst-/Versionserkennung trennen.
- TCP-Handshake erklären und privilegierten SYN-Scan ausführen.
- UDP einrichten, einen Bereich privilegiert scannen und den offenen Port speichern.
- OS und Versionen erkennen, Intensität einstellen und einfache HTTP-NSE-Skripte nutzen.
Für wen dieser Kurs geeignet ist
Für Nmap-Neulinge, Junior-Lernende und Linux-Nutzer mit Wunsch nach Anleitung und kleinen Aufgaben. Exploitation, Umgehung, wiederkehrende Automatisierung und vollständiges Schwachstellenmanagement sind nicht enthalten.
Voraussetzungen: Kein Nmap nötig. Terminal, Dateien, IP, Ports, TCP und UDP helfen. Einige Challenges nutzen grep, awk, Umleitung und Variablen mit Hinweisen.
Lernumgebung: Browser-Ubuntu mit localhost, Loopback und privatem Netz. SYN, UDP und OS brauchen sudo oder privilegiertes Backend. Scanne nur genehmigte Ziele.
Häufig gestellte Fragen
Wie unterscheidet sich Hands-On Network Scanning with Nmap on Linux?
Hier gibt es 8 Grundlagen-Labs und 7 Challenges. Der andere Kurs hat 43 Labs zu mehr TCP-Typen, Timing, Raten, Fehlerdiagnose, NSE, IPv6, Umgehung, Vergleich und Automatisierung.
Brauchen die Challenges Wireshark?
Nein. Einige Beschreibungen sind veraltet; die tatsächlichen Aufgaben nutzen Nmap und Shell, keine Paketmitschnitte.
Brauche ich immer Administratorrechte?
Nein. Grundscans nicht; SYN, UDP und OS meist mit sudo.
Beweist ein offener Port oder eine Version eine Lücke?
Nein. Es sind möglicherweise unvollständige, zu prüfende Hinweise, kein Exploit-Beweis.




