Paleidžiant 'nmap' be 'sudo' atliekamas TCP skanavimas, kai su 'sudo' atliekamas SYN skanavimas.
nmap pagalba
$ man nmap
$ nmap
# nmap dokumentacija
http://nmap.org/book/man.html
Komanda '-v' rodo, kas vyksta skanavimo metu
$ nmap -v localhost
Starting Nmap 6.40 ( http://nmap.org ) at 2014-07-25 23:23 EEST
Initiating Ping Scan at 23:23
Scanning localhost (127.0.0.1) [2 ports]
Completed Ping Scan at 23:23, 0.00s elapsed (1 total hosts)
Initiating Connect Scan at 23:23
Scanning localhost (127.0.0.1) [1000 ports]
Discovered open port 139/tcp on 127.0.0.1
Discovered open port 445/tcp on 127.0.0.1
Discovered open port 631/tcp on 127.0.0.1
Completed Connect Scan at 23:23, 0.02s elapsed (1000 total ports)
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00044s latency).
Not shown: 997 closed ports
Prievadai ir portai nustatomi pagal /etc/services
PORT STATE SERVICE
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
Skanavimo rezultatų išvedimui naudojamas '-oN'(outputNormal), '-oS'(<rIpt kIddi3)
$ nmap -v -oS nmap.log localhost
$ cat nmap.log
$tart1ng nmAP 6.40 ( http://nmap.OrG ) at 2014-07-25 23:41 E3ST
Nmap scaN r3poRT f0r l0caLh0$t (127.0.0.1)
hoSt iS up (0.00048z lAtEncy).
NOt $hoWn: 997 cl0s3D port$
p0RT STaTE S3RV!C3
139/Tcp 0p3n n3tbI0s-SSn
445/tcp Open micR0soFt-ds
631/tcp 0PeN ipp
Detalesnė informacija apie procesą, naudojant 'netstat -ntlp', parodo prievado :631 vykdomą procesą 'cupsd'
$ sudo netstat -ntlp | grep :631
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 2652/cupsd
tcp6 0 0 ::1:631 :::* LISTEN 2652/cupsd
Udp portų skanavimas su nmap '-sU'(scanUdp)
netstat komanda su '-nulp'(p -progran_name) parametru, galima peržiūrėti lokalios mašinos prievadus ir palyginti rezultatus
$ sudo nmap -v -sU localhost
...
$ netstat -nulp
...
Nmap komanda atvaizduojanti ip adresus ir mašrutų lentelę
sudo nmap --iflist
-sV rodo servisų versijas
sudo nmap -sV localhost
Starting Nmap 6.40 ( http://nmap.org ) at 2015-04-27 22:27 EEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000023s latency).
Not shown: 995 closed ports
PORT STATE SERVICE VERSION
80/tcp open http Apache httpd 2.4.7 ((Ubuntu))
139/tcp open netbios-ssn Samba smbd 3.X (workgroup:
Parodo svetainės http turinį:
sudo nmap -p80 --script http-title localhost
Atspausdina surastas http direktorijos failus:
sudo nmap -p80 --script http-enum localhost
Dar detalesnė informacija:
sudo nmap -p80 --script http-enum --script-args http-enum.displayall localhost
Rodomi pranešimai su žymėmis nmap. Rodyti visus pranešimus
Rodomi pranešimai su žymėmis nmap. Rodyti visus pranešimus
2014 m. liepos 26 d., šeštadienis
2014 m. gegužės 27 d., antradienis
nmap pavyzdžiai
Skanavimas veikia, kai srautą blokuoja
ugniasienė, skenuojamas 21 portas
$ sudo nmap -p 21 x.x.x.x -PN
$ sudo nmap -sP 192.168.1.0/24
Skenuoja domeno portus ir pateikia whois informaciją
$ nmap --script whois test.lt
Starting Nmap 6.40 ( http://nmap.org ) at 2014-06-26 15:04 EEST
Nmap scan report for test.lt (195.8.218.22)
Host is up (0.0084s latency).
rDNS record for 195.8.218.22: domains.domreg.lt
Not shown: 996 filtered ports
PORT STATE SERVICE
43/tcp open whois
53/tcp open domain
80/tcp open http
443/tcp open https
Host script results:
| whois: Record found at whois.ripe.net
| inetnum: 195.8.218.0 - 195.8.219.255
| netname: DOMREG_LT
| descr: Kauno Technologijos Universitetas
| country: LT
| orgname: Kauno Technologijos Universitetas
| organisation: ORG-KTU2-RIPE
| email: hostmaster@domreg.lt
| person: Tomas Mackus
|_email: tomas@domreg.lt
zenmap išankstiniai nustatymai, ačiū Jerret
$ sudo nmap -p 21 x.x.x.x -PN
Skenuoja 192.168.1.0 potinklį ir nurodo veikiančius įrenginius.
$ sudo nmap -sP 192.168.1.0/24
Domanai
Skenuoja domeno portus ir pateikia whois informaciją
$ nmap --script whois test.lt
Starting Nmap 6.40 ( http://nmap.org ) at 2014-06-26 15:04 EEST
Nmap scan report for test.lt (195.8.218.22)
Host is up (0.0084s latency).
rDNS record for 195.8.218.22: domains.domreg.lt
Not shown: 996 filtered ports
PORT STATE SERVICE
43/tcp open whois
53/tcp open domain
80/tcp open http
443/tcp open https
Host script results:
| whois: Record found at whois.ripe.net
| inetnum: 195.8.218.0 - 195.8.219.255
| netname: DOMREG_LT
| descr: Kauno Technologijos Universitetas
| country: LT
| orgname: Kauno Technologijos Universitetas
| organisation: ORG-KTU2-RIPE
| email: hostmaster@domreg.lt
| person: Tomas Mackus
|_email: tomas@domreg.lt
Ieško su domenu susijusius pašto adresus
nmap -p80 --script http-email-harvest test.lt
Starting Nmap 6.40 ( http://nmap.org ) at 2014-06-26 15:02 EEST
Nmap scan report for test.lt (195.8.218.22)
Host is up (0.0047s latency).
rDNS record for 195.8.218.22: domains.domreg.lt
PORT STATE SERVICE
80/tcp open http
| http-email-harvest:
| Spidering limited to: maxdepth=3; maxpagecount=20; withinhost=test.lt
|_ hostmaster@domains.lt
zenmap išankstiniai nustatymai, ačiū Jerret
- Intense Scan (-T4 -A -v)
- Intense Scan plus UDP (-sS -sU -T4 -A -v)
- Intense Scan, all TCP Ports (-p 1-65535 -T4 -A -v)
- Intense Scan, no PING (-T4 -A -v -Pn)
- Ping Scan (-sn)
- Quick Scan (-T4 -F)
- Quick Scan Plus (-sV -T4 -O -F --version-light)
- Quick Traceroute (-sn --traceroute)
- Regular Scan (no options are used)
- Slow Comprehensive Scan (-sS -sU -T4 -A -v -PE -PP -PS80,443 -PA3389 -PU40125 -PY -g 53 --script "default or (discovery and safe)")
Kaip ištrūkti iš apriboti apvalkalo su nmap?
$ echo "os.execute('/bin/sh')" > x.nse
$ sudo nmap –script=x.nse
Užsisakykite:
Pranešimai (Atom)