Subnetz-Scan mit Nmap

NmapBeginner
Jetzt üben

Einführung

In dieser Challenge wenden Sie Ihr Wissen über Netzwerk-Scans mit Nmap an, einem leistungsstarken und vielseitigen Werkzeug, das von Cybersicherheitsexperten weltweit eingesetzt wird. Nmap ist unverzichtbar, um Hosts, Dienste und potenzielle Schwachstellen in einem Netzwerk zu entdecken. Ihre Aufgabe ist es, eine Reihe von Scans auf Localhost-Adressen durchzuführen, um Ihr Verständnis für die Funktionen von Nmap unter Beweis zu stellen und die Ergebnisse korrekt zu interpretieren.

Netzwerk-Scans durchführen

In diesem Schritt verwenden Sie Nmap, um einen Bereich von Localhost-Adressen zu scannen und die Ergebnisse zu analysieren.

Aufgaben

  • Verwenden Sie Nmap, um die ersten 10 IP-Adressen im Localhost-Bereich (von 127.0.0.1 bis 127.0.0.10) zu scannen. Dies dient zu Simulationszwecken.
  • Ermitteln Sie die Anzahl der aktiven Hosts in diesem Bereich.
  • Finden Sie einen Host, auf dem ein SSH-Dienst läuft.

Anforderungen

  • Führen Sie alle Befehle aus dem Verzeichnis ~/project aus.
  • Verwenden Sie geeignete Nmap-Optionen, um nach offenen Ports zu suchen und Dienste zu identifizieren.
  • Speichern Sie die Ausgabe des Scans in einer Datei namens scan_results.txt im Verzeichnis ~/project.

Beispiel

Nachdem Sie den Scan ausgeführt haben, könnte Ihre Datei scan_results.txt eine ähnliche Ausgabe enthalten:

Starting Nmap 7.80 ( https://nmap.org )
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00021s latency).
Not shown: 998 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http

Nmap scan report for 127.0.0.5
Host is up (0.00025s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE
22/tcp open  ssh

Nmap done: 10 IP addresses (2 hosts up) scanned in 1.25 seconds

Hinweise

Wie kann ich die Nmap-Ausgabe speichern?

Sie können die Scan-Ausgabe entweder über Shell-Umleitung oder mit der Standard-Ausgabeoption von Nmap speichern. Stellen Sie sicher, dass die gespeicherte Datei scan_results.txt heißt und im Verzeichnis ~/project verbleibt.

Zusammenfassung

In dieser Challenge haben Sie Ihr Wissen über Nmap angewendet, um einen Netzwerk-Scan auf einen Bereich von Localhost-Adressen durchzuführen. Sie haben gelernt, wie man einen grundlegenden Nmap-Scan ausführt, die Ergebnisse in einer Datei speichert und die Ausgabe interpretiert, um wichtige Informationen über lokale Dienste zu gewinnen.

Diese Übung unterstreicht die Bedeutung von Netzwerk-Scans in der Cybersicherheit und Systemadministration. Durch die Identifizierung aktiver Hosts und offener Dienste im Localhost-Bereich haben Sie eine gängige Aufgabe simuliert, die Fachleute zur Aufrechterhaltung der Systemsicherheit und zur Inventarisierung von Diensten durchführen.

Denken Sie daran: Stellen Sie in realen Szenarien immer sicher, dass Sie über die entsprechende Autorisierung verfügen, bevor Sie ein Netzwerk scannen. Unbefugtes Scannen kann illegal und unethisch sein.

✨ Lösung prüfen und üben