Nmap フィンガープリントとスクリプトエンジン

サービスバージョンの特定や OS フィンガープリント技術を習得し、Nmap のスキルを向上させましょう。Nmap Scripting Engine (NSE) を活用して脆弱性検出を自動化し、ネットワークサービスの重大な欠陥を監査する方法を学びます。

Cybersecurity EngineerサイバーセキュリティNmapLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

Nmap フィンガープリントとスクリプトエンジンでは、open port から service/version、OS estimate、NSE check へ進みます。4 guided lab で version probe、fingerprint、script、vuln scan を扱い、challenge で local target を enumerate します。

target は isolated Ubuntu 22.04 VM 内です。intensity、Lua-based NSE category、automated label の contextual validation を学びます。

学習内容

  • -sV で service/version を識別
  • intensity で coverage/time を調整
  • -O、OS guessing、-A を estimate として解釈
  • default、safe、discovery、intrusive、vuln、exploit category
  • default と HTTP/SMB script の実行
  • NSE index 更新と vuln output 保存
  • fingerprint/version/NSE を challenge で統合

このコースの対象者

host discovery/port scan を理解する pentest 学習者、analyst、defender、administrator 向けです。exploitation は扱いません。

前提知識: Linux shell、Nmap target/port、TCP/IP service、authorized scanning。前 Nmap course または同等 skill 推奨。

学習環境: Ubuntu 22.04 VM の 5 activity(4 guided lab、1 challenge)。local Nginx、Python HTTP、SSH、SMB 等を target にします。

よくある質問

前の Nmap course と何が違いますか?

前は host/port、本 course は software/OS inference と NSE check を扱います。

version/OS fingerprint は必ず正しいですか?

いいえ。proxy、firewall、banner、open port 数で confidence が変わります。

“VULNERABLE”/CVE は脆弱性確定ですか?

単独では不可です。version、configuration、script logic、evidence を検証します。

NSE category はどこでも安全ですか?

いいえ。safe も通信し、他 category は disruptive な場合があります。許可が必要です。

講師

labby
Labby
Labby is the LabEx teacher.