Impressão Digital com Nmap e o Scripting Engine

Eleve suas habilidades com o Nmap utilizando a detecção de versão de serviço e a impressão digital de sistemas operacionais. Aproveite o Nmap Scripting Engine (NSE) para automatizar a detecção de vulnerabilidades e auditar serviços de rede em busca de falhas críticas.

Cybersecurity EngineerCibersegurançaNmapLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Impressão Digital com Nmap e o Scripting Engine avança de portas para serviços, estimativa de SO e NSE. Quatro laboratórios cobrem versões, fingerprints, scripts e scans vuln; um desafio enumera alvo local.

Os alvos ficam em VMs Ubuntu 22.04 isoladas. Você ajusta intensidade e valida resultados automáticos no contexto.

O que você aprenderá

  • Identificar serviços/versões com -sV
  • Equilibrar cobertura e tempo por intensity
  • Interpretar -O, OS guessing e -A como estimativas
  • Entender categorias NSE
  • Executar scripts default e HTTP/SMB
  • Atualizar índice NSE e salvar saída vuln
  • Combinar fingerprint, versão e NSE

Para quem é este curso

Para estudantes de pentest, analistas, defensores e administradores com Nmap básico. Não ensina exploração.

Pré-requisitos: Shell Linux, Nmap, TCP/IP e scan autorizado. Curso anterior recomendado.

Ambiente de aprendizagem: Cinco atividades em VMs Ubuntu 22.04 com Nginx, HTTP, SSH, SMB e serviços locais.

Perguntas frequentes

Como difere do curso Nmap anterior?

O anterior encontra hosts/portas; este infere software/SO e usa NSE.

Versões e SO são sempre corretos?

Não. São estimativas afetadas por firewall, proxy, banner e portas.

“VULNERABLE” ou CVE confirma uma falha?

Não. Valide versão, configuração, lógica e evidência.

Categorias NSE são seguras em qualquer alvo?

Não. Interagem e podem perturbar; autorização é obrigatória.

Professor

labby
Labby
Labby is the LabEx teacher.