Nmap обнаружение хостов и сканирование портов учит контролируемому и документированному картированию. Четыре работы охватывают discovery, TCP/UDP, производительность и форматы; задача исследует имитационную black-box-подсеть.
Работы используют localhost, задача — Docker-сеть с Web, Redis и DNS. Вы отделяете наличие хоста от доступности служб и сохраняете результаты.
Чему вы научитесь
- Находить хосты без портов через
-sn, ARP и ICMP - Сравнивать TCP Connect, half-open SYN и UDP
- Понимать open, closed, filtered и
open|filtered - Ограничивать timing, top ports, порты и диапазоны
- Сохранять Normal, Grepable и XML
- Парсить Grepable для хостов с открытыми службами
- Исследовать подсеть и объединять TCP/UDP
Для кого этот курс
Для начинающих pentest, защитников, администраторов и учащихся Nmap. Exploitation и fingerprinting не входят.
Предварительные требования: Linux shell, IPv4-подсети, TCP/UDP, ICMP, клиент-серверные сети и разрешённый scope.
Учебная среда: Пять занятий в VM Ubuntu 22.04: четыре пошаговых и одна задача. Используются локальные сервисы и Docker-сеть 172.18.0.0/24 с Nginx, Redis и DNS.
Часто задаваемые вопросы
Сканируются публичные или сторонние системы?
Нет. Только localhost и приватная Docker-подсеть. Вне курса требуется разрешение.
SYN-скан невидим?
Нет. Он не завершает handshake, но виден сенсорам, firewall и захватам.
Почему SYN, ARP и UDP требуют sudo?
Им нужен доступ к сырым пакетам; TCP Connect использует обычные сокеты.
Открытый порт доказывает уязвимость?
Нет. Он показывает доступную службу; нужна дополнительная оценка.





