Nmap ajuda a descobrir hosts que respondem, portas acessíveis, possíveis serviços e como salvar evidências. Este curso constrói o primeiro fluxo em oito laboratórios guiados e sete desafios no Ubuntu.
Começa com instalação e serviços locais e adiciona alvos, formatos, verbosidade, SYN/UDP e detecção de OS/serviço. Os desafios exigem escolher opções e criar arquivos ou valores. Os alvos ficam em localhost e na rede privada designada.
O que você aprenderá
Ao concluir, você poderá:
- Instalar Nmap, criar serviço TCP local e distinguir open, closed e filtered.
- Expressar alvos por nomes, endereços, intervalos, CIDR, arquivos e exclusões.
- Salvar saída normal, XML e grepable e extrair campos com
grepeawk. - Aumentar verbosity e separá-la de detecção de serviço/versão.
- Explicar o TCP handshake e executar SYN scan privilegiado.
- Configurar UDP, escanear intervalo e registrar a porta aberta.
- Detectar OS/versões, ajustar intensidade e usar scripts HTTP NSE básicos.
Para quem é este curso
O curso atende iniciantes Nmap, alunos junior e usuários Linux que desejam orientação e tarefas curtas. Não cobre exploração, evasão, automação recorrente nem gestão completa de vulnerabilidades.
Pré-requisitos: Não é necessário Nmap. Ajudam terminal, arquivos, IP, portas, TCP e UDP. Alguns desafios usam grep, awk, redirecionamento e variáveis com dicas.
Ambiente de aprendizagem: Ubuntu no navegador com localhost, loopback e rede privada. SYN, UDP e OS exigem sudo ou backend privilegiado. Escaneie apenas alvos autorizados.
Perguntas frequentes
Como difere de Hands-On Network Scanning with Nmap on Linux?
Aqui são 8 labs e 7 desafios básicos. O outro tem 43 labs sobre mais TCP, timing, rate, diagnóstico, NSE, IPv6, evasão, comparação e automação.
Os desafios exigem Wireshark?
Não. Algumas descrições estão desatualizadas; as tarefas reais usam Nmap e shell, sem análise de captura.
Sempre preciso de privilégios?
Não. Scans básicos não; SYN, UDP e OS geralmente usam sudo.
Porta aberta ou versão prova vulnerabilidade?
Não. São evidências possivelmente incompletas a validar, não prova de exploração.




