Analysieren Sie die Unterschiede in der Xfce-Konsole
In diesem Schritt verwenden Sie die Xfce-Konsole, um die Unterschiede zwischen dem SYN- und dem TCP-Verbindungs-Scan weiter zu analysieren, ausgehend von den Notizen, die Sie im vorherigen Schritt gespeichert haben. Sie verwenden Befehlszeilentools, um nach bestimmten Mustern zu suchen und die Scanergebnisse zu vergleichen.
Öffnen Sie zunächst die Xfce-Konsole.
Nun verwenden wir den Befehl cat
, um den Inhalt der Dateien syn.txt
und tcp.txt
anzuzeigen, die die Nmap-Scanergebnisse aus den ersten beiden Schritten enthalten:
cat syn.txt
cat tcp.txt
Untersuchen Sie die Ausgabe beider Befehle. Achten Sie auf die Unterschiede in den Scanergebnissen, wie die gemeldeten Portzustände (offen, geschlossen, gefiltert) und die Zeit, die der Scan benötigt, um abzuschließen.
Als nächstes verwenden Sie den Befehl grep
, um nach bestimmten Schlüsselwörtern in den Scanergebnissen zu suchen. Beispielsweise können Sie nach dem Wort "open" in beiden Dateien suchen:
grep "open" syn.txt
grep "open" tcp.txt
Vergleichen Sie die Ausgabe dieser Befehle. Melden beide Scans die gleichen offenen Ports? Wenn nicht, was sind die Unterschiede?
Sie können auch nach anderen Schlüsselwörtern wie "closed" oder "filtered" suchen, um die Scanergebnisse weiter zu analysieren.
Nun verwenden wir erneut den Befehl diff
, um die Dateien syn.txt
und tcp.txt
zu vergleichen:
diff syn.txt tcp.txt
Überprüfen Sie die Ausgabe des diff
-Befehls. Dies wird die Zeilen hervorheben, die zwischen den beiden Dateien unterschiedlich sind. Achten Sie auf die Zeilen, die Unterschiede in den gemeldeten Portzuständen anzeigen.
Schließlich verwenden Sie den Befehl cat
, um den Inhalt Ihrer notes.txt
-Datei anzuzeigen, die Ihre Beobachtungen aus dem vorherigen Schritt enthält:
cat notes.txt
Reflektieren Sie über Ihre Beobachtungen und vergleichen Sie sie mit den Scanergebnissen und der Ausgabe des diff
-Befehls. Stimmen Ihre Beobachtungen mit den Scanergebnissen überein? Können Sie die Abweichungen erklären?
Indem Sie die Xfce-Konsole und Befehlszeilentools verwenden, um die Nmap-Scanergebnisse zu analysieren, können Sie einen tieferen Einblick in die Unterschiede zwischen dem SYN- und dem TCP-Verbindungs-Scan und in die Art und Weise gewinnen, wie sie mit dem Zielsystem interagieren. Diese Analyse wird Ihnen helfen, informierte Entscheidungen darüber zu treffen, welchen Scantyp Sie in verschiedenen Situationen verwenden sollten.