Realizando Varreduras Básicas com o Nmap
Varredura TCP Connect
A varredura TCP Connect é o tipo mais básico de varredura Nmap. Ela estabelece uma conexão TCP completa com o host alvo, o que pode ser útil para identificar portas abertas e serviços em execução. Para realizar uma varredura TCP Connect, use o seguinte comando:
nmap -sT <target_ip_or_hostname>
Varredura SYN
A varredura SYN, também conhecida como varredura "semi-aberta", é uma alternativa mais furtiva e eficiente à varredura TCP Connect. Ela envia um pacote SYN para o host alvo e aguarda uma resposta SYN-ACK, que indica uma porta aberta. Para realizar uma varredura SYN, use o seguinte comando:
nmap -sS <target_ip_or_hostname>
Varredura UDP
A varredura UDP é usada para identificar portas UDP abertas em um host alvo. As varreduras UDP podem ser mais lentas e menos confiáveis do que as varreduras TCP, pois alguns serviços podem não responder a sondagens UDP. Para realizar uma varredura UDP, use o seguinte comando:
nmap -sU <target_ip_or_hostname>
Varredura Completa
Uma varredura Completa combina vários tipos de varredura para fornecer uma avaliação mais completa da rede alvo. Isso pode incluir uma varredura TCP Connect, uma varredura SYN e uma varredura UDP. Para realizar uma varredura Completa, use o seguinte comando:
nmap -sV -sS -sU -p- <target_ip_or_hostname>
Este comando realizará uma varredura de detecção de versão (-sV), uma varredura SYN (-sS), uma varredura UDP (-sU) e uma varredura de todas as 65.535 portas TCP (-p-).
Interpretação dos Resultados da Varredura
Os resultados da varredura Nmap fornecem informações valiosas sobre a rede alvo, incluindo:
| Informação |
Descrição |
| Estado do Host |
Indica se um host está ativo ou inativo |
| Portas Abertas |
Lista as portas abertas no host alvo |
| Detecção de Serviço/Versão |
Identifica os serviços e versões em execução nas portas abertas |
| Detecção do Sistema Operacional |
Tenta determinar o sistema operacional do host alvo |
Analisando os resultados da varredura, você pode identificar potenciais vetores de ataque e vulnerabilidades na rede alvo.