Nmap Descoberta de Hosts e Varredura de Portas ensina mapeamento controlado e documentado. Quatro laboratórios cobrem descoberta, TCP/UDP, desempenho e formatos; um desafio mapeia uma sub-rede black-box simulada.
Os laboratórios usam localhost e o desafio uma rede Docker isolada com Web, Redis e DNS. Você separa presença de exposição e preserva resultados.
O que você aprenderá
- Descobrir hosts sem portas com
-sn, ARP e ICMP - Comparar TCP Connect, SYN half-open e UDP
- Interpretar open, closed, filtered e
open|filtered - Limitar timing, top ports, portas e intervalos
- Salvar Normal, Grepable e XML
- Analisar Grepable para extrair hosts com serviços abertos
- Inspecionar sub-rede e consolidar TCP/UDP
Para quem é este curso
Para pentesters júnior, defensores, administradores e estudantes de Nmap. Exploração e fingerprinting não são abordados.
Pré-requisitos: Shell Linux, sub-redes IPv4, TCP/UDP, ICMP, rede cliente-servidor e escopo autorizado.
Ambiente de aprendizagem: Cinco atividades em VMs Ubuntu 22.04: quatro laboratórios e um desafio. Serviços locais e rede Docker 172.18.0.0/24 com Nginx, Redis e DNS são usados.
Perguntas frequentes
Sistemas públicos ou de terceiros são escaneados?
Não. Apenas localhost e sub-rede Docker privada. Fora do curso, autorização é obrigatória.
Um scan SYN é invisível?
Não. Não completa o handshake, mas sensores, firewalls e capturas o detectam.
Por que SYN, ARP e UDP usam sudo?
Precisam de pacotes brutos; TCP Connect usa sockets normais.
Uma porta aberta prova vulnerabilidade?
Não. Indica somente um serviço alcançável; é necessária avaliação adicional.





