Nmap приносит наибольшую пользу, когда вы умеете выбрать подходящую пробу, объяснить полученное состояние и сохранить данные для сравнения, а не просто запускаете заученную команду. Этот практический курс развивает такое понимание в 43 пошаговых лабораторных работах Linux — от установки и синтаксиса до широкого набора методов сетевого обнаружения и оценки.
Вы потренируетесь задавать цели, находить активные узлы, сравнивать TCP- и UDP-сканирования, определять системы и службы и расширять проверки с помощью Nmap Scripting Engine. Позднее вы освоите воспроизводимые форматы вывода, управление временем, диагностику на уровне пакетов, простую автоматизацию и контролируемое знакомство с параметрами обхода. Главное — контекст: открытый порт является наблюдением, а результат скрипта — лишь гипотезой, требующей проверки.
Чему вы научитесь
В целевых упражнениях вы научитесь:
- Устанавливать Nmap в Ubuntu, пользоваться справкой, комбинировать параметры и задавать узлы, диапазоны, подсети, списки и исключения.
- Обнаруживать доступные узлы с помощью ping, TCP SYN/ACK и UDP-проб, комбинированных методов и сканирования без предварительного обнаружения.
- Сравнивать TCP Connect, SYN, FIN, Null, Xmas, ACK и Window, а также UDP, пользовательские порты, TCP/UDP и IPv6.
- Определять службы, версии, признаки ОС и баннеры, перечислять сведения HTTP, DNS, TLS-сертификатов и SMB.
- Использовать стандартные и выбранные NSE-скрипты для сбора данных и поиска потенциальных признаков уязвимостей.
- Сохранять обычный, XML- и grepable-вывод, преобразовывать XML в HTML, извлекать данные, сравнивать файлы и понимать статистику.
- Настраивать шаблоны времени, параллелизм, задержки и частоту пакетов, диагностировать результаты с подробным выводом, отладкой и трассировкой пакетов.
- Составлять комплексные проверки, автоматизировать команды с shell и cron и изучать фрагментацию, ложные источники, подмену и idle-сканирование в контролируемой среде.
Для кого этот курс
Курс предназначен для будущих сетевых администраторов, аналитиков безопасности, пентестеров и пользователей Linux, которым нужна не краткая, а подробная практика Nmap. Он начинается с начального уровня, но быстро становится насыщенным параметрами и подходит тем, кто хочет многократно работать в командной строке. Курс посвящён сканированию и перечислению, а не эксплуатации, устранению проблем, анализу пакетов или полной методологии тестирования на проникновение.
Предварительные требования: Опыт Nmap не нужен. Базовые навыки терминала Linux и понимание IP-адресов, портов, TCP и UDP облегчат поздние работы. Некоторые сканирования сырых пакетов требуют повышенных прав, доступных в учебной среде.
Учебная среда: Вы будете работать в доступных через браузер рабочем столе и терминале Ubuntu с локальными или назначенными учебными целями и файлами результатов. Ответы зависят от цели и среды, поэтому интерпретация неполных или фильтрованных результатов входит в курс. Сканируйте только собственные или явно разрешённые системы.
Часто задаваемые вопросы
Подходит ли курс новичкам, несмотря на сложные типы сканирования?
Да. Сначала изучаются установка, справка, синтаксис и обозначение целей, затем — специальные пробы. Однако 43 работы составляют серьёзный объём; основы сетей и готовность сравнивать похожие параметры помогут в поздних разделах.
Это полный курс по пентесту или подготовка к сертификации?
Нет. Он углублённо рассматривает один ключевой инструмент разведки и перечисления. Полный пентест также включает определение границ, проверку доказательств, решения об эксплуатации, отчётность и устранение недостатков, а сертификация зависит от конкретной программы экзамена.
Доказывает ли открытый порт или результат NSE наличие уязвимости?
Нет. Состояния описывают ответ цели, а результаты бывают неполными, неоднозначными или ложноположительными. Проверяйте их анализом конфигурации, исследованием версий, дополнительными тестами и правилами разрешённой оценки.
Зачем новичкам параметры обхода межсетевых экранов и IDS?
Они показывают, как меняется трафик и почему защитники могут наблюдать его по-разному; лаборатория также отмечает, что полностью подтвердить обход в ней нельзя. Используйте такие методы только в контролируемых средах или явно разрешённых проектах.




