Lokale Scan-Techniken
Einführung in das Scannen lokaler Netzwerke
Lokale Netzwerk-Scans konzentrieren sich auf die Erkennung und Analyse von Diensten, die in einem lokalen Netzwerk oder auf einem einzelnen Rechner ausgeführt werden. Diese Technik ist entscheidend für das Verständnis der Systemkonfigurationen, die Identifizierung potenzieller Sicherheitslücken und die Aufrechterhaltung der Netzwerkgesundheit.
Scan-Techniken und -Methoden
1. Port-Scanning-Strategien
graph LR
A[Port-Scanning] --> B[TCP-Scan]
A --> C[UDP-Scan]
A --> D[SYN Stealth-Scan]
Port-Scanning-Typen
Scan-Typ |
Befehl |
Zweck |
Vollständiger TCP-Connect-Scan |
nmap -sT |
Vollständige Verbindungsaufbau |
SYN Stealth-Scan |
nmap -sS |
Stealthy, partielle Verbindung |
UDP-Scan |
nmap -sU |
Erkennung von UDP-Diensten |
Nmap: Umfassendes Scan-Dienstprogramm
## Basic local network scan
nmap 192.168.1.0/24
## Detaillierte Dienstversionserkennung
nmap -sV 192.168.1.100
## Aggressiver Scan mit Betriebssystemerkennung
nmap -A 192.168.1.100
## Überprüfung eines bestimmten Ports
nc -zv 192.168.1.100 22
## Abhören eines Ports
nc -l -p 4444
## Portbereichsscan
nc -zv 192.168.1.100 20-30
Erweiterte lokale Scan-Techniken
1. Dienstaufzählung
## Aufzählung von SSH-Diensten
nmap -p 22 192.168.1.0/24
## Erkennung von Webservern
nmap -p 80,443 192.168.1.0/24
2. Banner-Abfrage
## Abrufen von Dienstbannern
nmap -sV -sC 192.168.1.100
Sicherheitsüberlegungen
- Immer die richtige Autorisierung einholen
- Scan-Techniken verantwortungsvoll anwenden
- Potenzielle Auswirkungen auf das Netzwerk verstehen
- Netzwerkstörungen minimieren
Scan-Workflow
graph TD
A[Netzvorbereitung] --> B[Zielidentifizierung]
B --> C[Portentdeckung]
C --> D[Dienstaufzählung]
D --> E[Sicherheitslückenbewertung]
Best Practices
- Verwendung minimal invasiver Scan-Techniken
- Begrenzung des Scan-Bereichs
- Einhaltung der Netzwerkrichtlinien
- Dokumentation der Ergebnisse
- Einholung der notwendigen Genehmigungen
Lernen mit LabEx
LabEx bietet umfassende Cybersicherheitslabore, die praktische Erfahrungen mit lokalen Netzwerk-Scan-Techniken ermöglichen und den Lernenden die Entwicklung praktischer Fähigkeiten in einer kontrollierten Umgebung ermöglichen.