Nmap: определение отпечатков и скриптовый движок

Совершенствуйте свои навыки работы с Nmap, освоив определение версий служб и отпечатков ОС. Используйте скриптовый движок Nmap (NSE) для автоматизации поиска уязвимостей и аудита сетевых служб на наличие критических недостатков.

Cybersecurity EngineerКибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Nmap: определение отпечатков и скриптовый движок переходит от портов к службам, оценке ОС и NSE. Четыре работы охватывают версии, fingerprints, скрипты и vuln-сканы; задача собирает локальную разведку.

Цели находятся в изолированных VM Ubuntu 22.04. Вы настраиваете интенсивность и проверяете автоматические выводы.

Чему вы научитесь

  • Определять службы/версии через -sV
  • Балансировать охват и время intensity
  • Использовать -O, OS guessing и -A как оценки
  • Понимать категории NSE
  • Запускать default и HTTP/SMB scripts
  • Обновлять NSE index и сохранять vuln output
  • Объединять fingerprint, version и NSE

Для кого этот курс

Для учащихся pentest, аналитиков, защитников и администраторов со знанием Nmap. Exploitation не входит.

Предварительные требования: Linux shell, Nmap, TCP/IP и разрешённое сканирование. Рекомендуется предыдущий курс.

Учебная среда: Пять занятий в VM Ubuntu 22.04 с локальными Nginx, HTTP, SSH, SMB и challenge-сервисами.

Часто задаваемые вопросы

Чем отличается от предыдущего Nmap-курса?

Предыдущий ищет хосты/порты; этот определяет software/OS и применяет NSE.

Версии и ОС всегда точны?

Нет. Это оценки, зависящие от firewall, proxy, banner и портов.

“VULNERABLE” или CVE подтверждает уязвимость?

Нет. Проверяйте версию, конфигурацию, логику и доказательства.

Категории NSE безопасны везде?

Нет. Они взаимодействуют и могут мешать. Требуется разрешение.

Преподаватель

labby
Labby
Labby is the LabEx teacher.