graph TD
A[Netzwerk-Scanntools] --> B[Port-Scanner]
A --> C[Diensterkennung]
A --> D[Sicherheitslückenbewertung]
A --> E[Erkundungswerkzeuge]
Nmap: Das Schweizer Taschenmesser des Scannens
Installation
sudo apt-get update
sudo apt-get install nmap
Grundlegende Scanntechniken
## Grundlegender Netzwerkscan
nmap 192.168.1.0/24
## Umfassende Diensterkennung
nmap -sV -p- 192.168.1.100
Nmap-Scannmodi
Scann-Typ |
Flag |
Beschreibung |
SYN-Scan |
-sS |
Stealth-Scann |
TCP-Verbindungsscan |
-sT |
Vollständiger TCP-Verbindungsaufbau |
UDP-Scan |
-sU |
UDP-Port-Erkennung |
Versionserkennung |
-sV |
Identifizierung der Dienstversion |
Installation
sudo apt update
sudo apt-get install netcat
Praktische Beispiele
## Port-Scanning
nc -zv 192.168.1.100 22-80
## Banner-Grabbing
nc -v 192.168.1.100 80
Masscan: Hochgeschwindigkeits-Port-Scanner
Installation
sudo apt update
sudo apt-get install masscan
Schnelles Scannen
## Schnelle Netzwerkscannung
sudo masscan 192.168.1.0/24 -p22,80,443
Enum4linux: SMB/LDAP-Aufzählung
Installation
sudo apt update
sudo apt-get install enum4linux
Anwendungsbeispiel
## Aufzählung von SMB-Informationen
enum4linux -a 192.168.1.100
Werkzeuge zur Sicherheitslückenbewertung
OpenVAS
sudo apt update
sudo apt-get install openvas
Nessus (kommerziell)
- Erweiterte Sicherheitslücken-Erkennung
- Umfassende Berichterstattung
Empfohlener Arbeitsablauf von LabEx
- Netzwerkerkennung
- Portidentifizierung
- Diensterkennung
- Sicherheitslückenbewertung
Best Practices
- Erhalten Sie immer die entsprechende Autorisierung.
- Verwenden Sie minimale und präzise Scans.
- Verstehen Sie die Netzwerktopologie.
- Wahrung der strikten Vertraulichkeit.
Erweiterte Scanntechniken
Skripterstellung mit Nmap
## Benutzerdefinierte NSE-Skripte
nmap --script=vuln 192.168.1.100
Werkzeugvergleich
Werkzeug |
Geschwindigkeit |
Stealth |
Tiefe |
Komplexität |
Nmap |
Mittel |
Hoch |
Tief |
Mittel |
Masscan |
Sehr hoch |
Niedrig |
Oberflächlich |
Niedrig |
Netcat |
Niedrig |
Mittel |
Grundlegend |
Niedrig |
Sicherheitsaspekte
- Verwenden Sie Scanntools verantwortungsvoll.
- Respektieren Sie rechtliche Grenzen.
- Schützen Sie sensible Informationen.
- Befolgen Sie die Richtlinien der Organisation.
Kontinuierliches Lernen
Bei LabEx legen wir Wert auf einen praktischen und ethischen Ansatz bei Netzwerk-Scanning- und Aufzählungsmethoden.