Introdução
Neste laboratório, você aprenderá a realizar descoberta avançada de hosts usando o Nmap. A descoberta de hosts é o processo de identificar dispositivos ativos em uma rede. Esta é uma etapa crucial inicial na reconciliação de rede, ajudando você a entender a estrutura da rede e identificar potenciais alvos para análise posterior.
Você explorará várias técnicas do Nmap, incluindo:
- Varredura de Ping TCP (
-PS): Enviando pacotes TCP SYN para portas específicas para determinar se um host está online e se essas portas estão abertas. - Varredura de Ping UDP (
-PU): Enviando pacotes UDP para portas específicas, frequentemente usada quando pings TCP são bloqueados, para inferir o estado do host com base nas respostas ou falta delas. - Ignorar Varredura de Ping (
-Pn): Ignorar a fase padrão de descoberta de hosts do Nmap, forçando-o a assumir que todos os hosts de destino estão online e prosseguir diretamente para a varredura de portas. - Combinando Técnicas: Aproveitando vários métodos de descoberta para aumentar a confiabilidade da detecção de hosts, especialmente em ambientes de rede complexos com firewalls.
- Salvar e Analisar Resultados: Armazenar a saída do Nmap em um arquivo para revisão posterior e usar comandos básicos do Linux para extrair informações valiosas dos resultados da varredura.
Ao longo do laboratório, você executará comandos como nmap -PS2222,8080 127.0.0.1 para varreduras de ping TCP, nmap -PU5353 127.0.0.1 para ping UDP e nmap -Pn -oN hosts.txt 127.0.0.1 para salvar os resultados. Esses exercícios práticos aprimorarão sua compreensão das capacidades de descoberta de hosts do Nmap e o prepararão para tarefas de reconciliação de rede do mundo real.



