Nmap для начинающих

В этом курсе вы узнаете о Nmap, мощном инструменте сетевого сканирования, который используется для обнаружения хостов и служб в компьютерной сети.

КибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Изучите установку и основы использования Nmap

Локальная проверка версии сервиса

Изучите базовый синтаксис команд Nmap

Поиск открытого порта на сервере Luna

Изучение сканирования Nmap и анализа результатов

Сохранение вывода Nmap в формате XML

Изучите методы указания целей в Nmap

Сканирование целей из файла

Изучение уровней подробности Nmap для сканирования сетей

Раскрытие секретного порта

Проведение SYN-сканирования Nmap для обеспечения сетевой безопасности

Выполнение сканирования UDP-портов с помощью Nmap

Поиск открытого UDP-порта

Изучите методы определения ОС и версий с помощью Nmap

Определение версии сервера Linux

Введение

Nmap помогает определить отвечающие узлы, доступные порты, возможные службы и способ сохранить доказательства. Этот курс строит первый процесс сканирования в восьми пошаговых работах и семи заданиях Ubuntu.

От установки и локальных служб он переходит к целям, форматам, подробности, SYN/UDP и обнаружению ОС/служб. Задания требуют самостоятельно выбрать параметры и создать файл или значение. Цели — localhost и назначенная частная сеть.

Чему вы научитесь

После курса вы сможете:

  • Устанавливать Nmap, создавать локальную TCP-службу и различать open, closed и filtered.
  • Задавать цели именами, адресами, диапазонами, CIDR, файлами и исключениями.
  • Сохранять обычный, XML и grepable вывод и извлекать поля grep/awk.
  • Повышать verbosity и отличать её от обнаружения служб/версий.
  • Объяснять TCP handshake и выполнять привилегированный SYN scan.
  • Настраивать UDP, сканировать диапазон и записывать открытый порт.
  • Определять ОС/версии, настраивать интенсивность и запускать базовые HTTP NSE.

Для кого этот курс

Для новичков Nmap, младших сетевых/безопасностных студентов и Linux-пользователей. Эксплуатация, обход, регулярная автоматизация и полный vulnerability management не входят.

Предварительные требования: Опыт Nmap не нужен. Полезны терминал, файлы, IP, порты, TCP и UDP. Некоторые задания используют grep, awk, перенаправление и переменные с подсказками.

Учебная среда: Браузерный Ubuntu с localhost, loopback и частной сетью. SYN, UDP и OS требуют sudo или привилегированного backend. Сканируйте только разрешённые цели.

Часто задаваемые вопросы

Чем отличается Hands-On Network Scanning with Nmap on Linux?

Здесь 8 базовых работ и 7 заданий. Там 43 работы о многих TCP-типах, timing, rate, диагностике, NSE, IPv6, обходе, сравнении и автоматизации.

Нужен ли Wireshark в заданиях?

Нет. Некоторые описания устарели; реальные задачи используют Nmap и shell без анализа захвата.

Всегда нужны права администратора?

Нет. Простые scans не требуют; SYN, UDP и OS обычно требуют sudo.

Открытый порт или версия доказывает уязвимость?

Нет. Это иногда неполные данные для проверки, а не доказательство эксплуатации.

Преподаватель

labby
Labby
Labby is the LabEx teacher.