Impressão Digital com Nmap e o Scripting Engine avança de portas para serviços, estimativa de SO e NSE. Quatro laboratórios cobrem versões, fingerprints, scripts e scans vuln; um desafio enumera alvo local.
Os alvos ficam em VMs Ubuntu 22.04 isoladas. Você ajusta intensidade e valida resultados automáticos no contexto.
O que você aprenderá
- Identificar serviços/versões com
-sV - Equilibrar cobertura e tempo por intensity
- Interpretar
-O, OS guessing e-Acomo estimativas - Entender categorias NSE
- Executar scripts default e HTTP/SMB
- Atualizar índice NSE e salvar saída vuln
- Combinar fingerprint, versão e NSE
Para quem é este curso
Para estudantes de pentest, analistas, defensores e administradores com Nmap básico. Não ensina exploração.
Pré-requisitos: Shell Linux, Nmap, TCP/IP e scan autorizado. Curso anterior recomendado.
Ambiente de aprendizagem: Cinco atividades em VMs Ubuntu 22.04 com Nginx, HTTP, SSH, SMB e serviços locais.
Perguntas frequentes
Como difere do curso Nmap anterior?
O anterior encontra hosts/portas; este infere software/SO e usa NSE.
Versões e SO são sempre corretos?
Não. São estimativas afetadas por firewall, proxy, banner e portas.
“VULNERABLE” ou CVE confirma uma falha?
Não. Valide versão, configuração, lógica e evidência.
Categorias NSE são seguras em qualquer alvo?
Não. Interagem e podem perturbar; autorização é obrigatória.





