Nmap: определение отпечатков и скриптовый движок переходит от портов к службам, оценке ОС и NSE. Четыре работы охватывают версии, fingerprints, скрипты и vuln-сканы; задача собирает локальную разведку.
Цели находятся в изолированных VM Ubuntu 22.04. Вы настраиваете интенсивность и проверяете автоматические выводы.
Чему вы научитесь
- Определять службы/версии через
-sV - Балансировать охват и время intensity
- Использовать
-O, OS guessing и-Aкак оценки - Понимать категории NSE
- Запускать default и HTTP/SMB scripts
- Обновлять NSE index и сохранять vuln output
- Объединять fingerprint, version и NSE
Для кого этот курс
Для учащихся pentest, аналитиков, защитников и администраторов со знанием Nmap. Exploitation не входит.
Предварительные требования: Linux shell, Nmap, TCP/IP и разрешённое сканирование. Рекомендуется предыдущий курс.
Учебная среда: Пять занятий в VM Ubuntu 22.04 с локальными Nginx, HTTP, SSH, SMB и challenge-сервисами.
Часто задаваемые вопросы
Чем отличается от предыдущего Nmap-курса?
Предыдущий ищет хосты/порты; этот определяет software/OS и применяет NSE.
Версии и ОС всегда точны?
Нет. Это оценки, зависящие от firewall, proxy, banner и портов.
“VULNERABLE” или CVE подтверждает уязвимость?
Нет. Проверяйте версию, конфигурацию, логику и доказательства.
Категории NSE безопасны везде?
Нет. Они взаимодействуют и могут мешать. Требуется разрешение.





