Installation und Durchführung eines einfachen Nmap-Scans
In diesem ersten Schritt lernen Sie, wie Sie nmap installieren und verwenden. nmap ist ein mächtiges Werkzeug für Netzwerk-Scans, um offene Ports auf einem Zielsystem zu identifizieren. Das Scannen von Ports ist eine grundlegende Fertigkeit bei der Informationsbeschaffung. Es hilft Ihnen dabei, herauszufinden, welche Dienste auf einem Rechner laufen, und potenziell Schwachstellen aufzudecken. Dieser Schritt ist für Einsteiger gedacht, und wir werden Sie durch jedes Detail führen.
Wenn Sie das Terminal in der LabEx-VM-Umgebung öffnen, werden Sie automatisch mit der Shell des Kali-Linux-Containers verbunden. Es ist nicht erforderlich, den Container manuell zu starten oder die Shell aufzurufen; die Umgebung ist bereits für Sie vorbereitet.
Bevor wir beginnen, schauen wir uns an, was nmap eigentlich macht. nmap (kurz für Network Mapper) ist ein Werkzeug zur Entdeckung von Hosts und Diensten in einem Netzwerk, indem es Pakete sendet und die Antworten analysiert. Offene Ports weisen oft auf laufende Dienste hin, wie zum Beispiel Webserver oder SSH, die Einstiegspunkte für weitere Analysen sein können.
Lassen Sie uns nun nmap installieren und einen einfachen Scan durchführen. Folgen Sie diesen Anweisungen sorgfältig:
-
Aktualisieren Sie zunächst die Paketliste, um sicherzustellen, dass Sie die neueste Version von nmap installieren können. Geben Sie den folgenden Befehl im Terminal ein und drücken Sie die Eingabetaste:
apt update
Dieser Befehl aktualisiert die Liste der verfügbaren Pakete. Der Vorgang kann einige Sekunden dauern; Sie sehen dabei die Fortschrittsanzeige der Aktualisierung.
-
Installieren Sie als Nächstes nmap, indem Sie den folgenden Befehl eingeben und die Eingabetaste drücken:
apt install -y nmap
Das Flag -y bestätigt die Installation automatisch, ohne dass Sie erneut gefragt werden. Warten Sie, bis die Installation abgeschlossen ist; dies sollte nur kurze Zeit in Anspruch nehmen. Sie sehen eine Ausgabe, die den Fortschritt der Installation anzeigt.
-
Sobald nmap installiert ist, führen wir einen einfachen Scan auf localhost durch (Ihr eigener Container, IP-Adresse 127.0.0.1), was ein sicheres Ziel zum Üben ist. Geben Sie den folgenden Befehl ein und drücken Sie die Eingabetaste:
nmap localhost
Dieser Befehl scannt die gängigsten Ports auf localhost. Nach wenigen Sekunden sehen Sie eine Ausgabe, die in etwa so aussieht (die tatsächliche Ausgabe kann variieren):
Starting Nmap 7.91 ( https://nmap.org ) at ...
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00010s latency).
Not shown: 997 closed ports
PORT STATE SERVICE
80/tcp open http
...
Nmap done: 1 IP address (1 host up) scanned in 0.05 seconds
In dieser Ausgabe bestätigt Host is up, dass das Ziel erreichbar ist. Die Tabelle listet die offenen Ports, ihren Status (open bedeutet erreichbar) und den zugehörigen Dienst auf (wie http auf Port 80). Diese Informationen helfen Ihnen zu verstehen, welche Dienste auf dem System aktiv sind.
Dieser Schritt hat Sie in die Installation und Verwendung von nmap für grundlegende Port-Scans eingeführt. Sie haben den ersten Schritt der Reconnaissance gemacht, indem Sie offene Ports auf einem sicheren Ziel identifiziert haben. Im nächsten Schritt werden wir darauf aufbauen und die Scan-Ergebnisse für weitere Analysen speichern. Stellen Sie sicher, dass Sie sich mit der Ausführung des nmap-Befehls vertraut fühlen, bevor Sie fortfahren.