Comparar varredura Xmas com varredura FIN no terminal Xfce
Nesta etapa, compararemos os resultados de uma varredura Xmas com uma varredura FIN. Tanto as varreduras Xmas quanto as FIN são tipos de varreduras furtivas (stealth scans) que podem ser usadas para identificar portas abertas em um sistema alvo. Elas funcionam enviando pacotes TCP especialmente criados para o alvo e analisando as respostas.
Primeiro, vamos executar uma varredura FIN no localhost (127.0.0.1):
sudo nmap -sF 127.0.0.1
Este comando diz ao Nmap para realizar uma varredura FIN (-sF) no endereço IP alvo 127.0.0.1. Você precisará de privilégios sudo para executar este comando.
Exemplo de saída (a saída real pode variar):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:00 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000029s latency).
All 1000 scanned ports on localhost (127.0.0.1) are filtered
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Agora, vamos comparar esta saída com a saída da varredura Xmas que realizamos anteriormente. Você pode rolar para trás no histórico do seu terminal para encontrar a saída da varredura Xmas anterior, ou pode executar novamente a varredura Xmas:
sudo nmap -sX 127.0.0.1
Exemplo de saída (a saída real pode variar):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:01 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000029s latency).
All 1000 scanned ports on localhost (127.0.0.1) are filtered
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
Observe as semelhanças e diferenças entre os dois resultados da varredura. Em muitos casos, os resultados serão idênticos, mostrando todas as portas como filtradas. Isso ocorre porque muitos firewalls e sistemas operacionais modernos são configurados para descartar ou ignorar esses tipos de pacotes.
Para comparar ainda mais, você pode salvar os resultados da varredura FIN em um arquivo, semelhante ao que fizemos com a varredura Xmas:
sudo nmap -sF -oN fin.txt 127.0.0.1
Em seguida, você pode usar o comando diff para comparar os dois arquivos:
diff xmas.txt fin.txt
Este comando mostrará quaisquer diferenças entre os arquivos xmas.txt e fin.txt. Se as varreduras produziram resultados idênticos, o comando diff não exibirá nada.