Nmap フィンガープリントとスクリプトエンジンでは、open port から service/version、OS estimate、NSE check へ進みます。4 guided lab で version probe、fingerprint、script、vuln scan を扱い、challenge で local target を enumerate します。
target は isolated Ubuntu 22.04 VM 内です。intensity、Lua-based NSE category、automated label の contextual validation を学びます。
学習内容
-sVで service/version を識別- intensity で coverage/time を調整
-O、OS guessing、-Aを estimate として解釈- default、safe、discovery、intrusive、vuln、exploit category
- default と HTTP/SMB script の実行
- NSE index 更新と vuln output 保存
- fingerprint/version/NSE を challenge で統合
このコースの対象者
host discovery/port scan を理解する pentest 学習者、analyst、defender、administrator 向けです。exploitation は扱いません。
前提知識: Linux shell、Nmap target/port、TCP/IP service、authorized scanning。前 Nmap course または同等 skill 推奨。
学習環境: Ubuntu 22.04 VM の 5 activity(4 guided lab、1 challenge)。local Nginx、Python HTTP、SSH、SMB 等を target にします。
よくある質問
前の Nmap course と何が違いますか?
前は host/port、本 course は software/OS inference と NSE check を扱います。
version/OS fingerprint は必ず正しいですか?
いいえ。proxy、firewall、banner、open port 数で confidence が変わります。
“VULNERABLE”/CVE は脆弱性確定ですか?
単独では不可です。version、configuration、script logic、evidence を検証します。
NSE category はどこでも安全ですか?
いいえ。safe も通信し、他 category は disruptive な場合があります。許可が必要です。





