Введение
В этом лабораторном практикуме вы научитесь выполнять расширенное обнаружение хостов с помощью Nmap. Обнаружение хостов — это процесс идентификации активных устройств в сети. Это важный первый шаг в разведке сети, помогающий понять структуру сети и выявить потенциальные цели для дальнейшего анализа.
Вы изучите различные методы Nmap, включая:
- Сканирование TCP-пинга (
-PS): Отправка пакетов TCP SYN на определенные порты для определения, является ли хост активным и открыты ли эти порты. - Сканирование UDP-пинга (
-PU): Отправка UDP-пакетов на определенные порты, часто используемое, когда TCP-пинги заблокированы, для вывода статуса хоста на основе ответов или их отсутствия. - Пропуск сканирования пинга (
-Pn): Обход стандартной фазы обнаружения хостов Nmap, заставляя его предположить, что все целевые хосты активны, и перейти непосредственно к сканированию портов. - Комбинирование методов: Использование нескольких методов обнаружения для повышения надежности обнаружения хостов, особенно в сложных сетевых средах с брандмауэрами.
- Сохранение и анализ результатов: Сохранение вывода Nmap в файл для последующего анализа и использование основных команд Linux для извлечения ценной информации из результатов сканирования.
В ходе лабораторной работы вы будете выполнять команды, такие как nmap -PS2222,8080 127.0.0.1 для сканирования TCP-пинга, nmap -PU5353 127.0.0.1 для UDP-пинга и nmap -Pn -oN hosts.txt 127.0.0.1 для сохранения результатов. Эти практические упражнения помогут вам лучше понять возможности Nmap по обнаружению хостов и подготовят вас к задачам реальной разведки сети.



